Videoguida Come hackerare il database di un sitoweb (versione base)

Stato
Discussione chiusa ad ulteriori risposte.

Lamer-InK

Utente Silver
11 Febbraio 2017
133
20
11
69
ecco come hackerare il db di un sito web con sqlmap per poter accedere alle email iscritte alla newsletter, e con un po di fortuna chiavi di accesso al server e dati per acquisti !!!

 
Interessante ma, oltre all'errore php?id=, sqlmap non fa altro ? Nel senso che possibile che quel tool, che sembra veramente ben fatto, non faccia altro ? Ho capito che si parla di sql, proprio per questo, gli errori sono molteplici giusto ? Non obbligatoriamente solo quelli dati da php?id= ?
Cambia molto se aumentiamo i livelli di --risk e --level ?
Che tipi di "sqlmappate" esistono ? Perché ricordo un tool che ora mi sfugge (forse grabber.py ?) che né testava di diverse da solo, mentre sqlmap in automatico utilizza sempre la stessa.
 
sfutta diverse vulnerabilità appartenenti a mysql, oracle, microsoft sql & access (se non erro) e molti altri ancora che mo manco mi vengono in mente...
 
Stato
Discussione chiusa ad ulteriori risposte.