Bueno pues como ayer , estoy en plan malvado
en busqueda de vulnerabilidades en mi afan de aprender mucho sobre el sqlmap, las inyecciones sql y Xss, encontre otra web que expongo a continuacion:
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
la vulnerabilidad se encuentra en:
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta'
comando de sqlmap :
Código: text

Como veis he censurado algunas partes ya que como ayer bien se me dijo es informacion sensible, y es verdad, por tanto no la muestro, ya que el que sepa meter esto, sacar el nombre de la bbdd es pan comido, esta bbdd tiene 86 tablas como esta hay puesto, dentro de una de ellas te puedes encontrar users, yo no he probado a loguearme , asique eso cada uno con su responsabilidad...

La web tiene pinta de estar ya abandona... esa es mi impresion pero bueno, notifique el fallo al admin de la web mediante No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
asique nada mas , que espero q resulte interesante , un saludete a todos






No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
la vulnerabilidad se encuentra en:
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta'
comando de sqlmap :
sqlmap.py -u "http://www.nsche.org.ng/communiquedetail.php?ID=" --dbms="MySQL" --risk 1 --level 1 --dbs

Como veis he censurado algunas partes ya que como ayer bien se me dijo es informacion sensible, y es verdad, por tanto no la muestro, ya que el que sepa meter esto, sacar el nombre de la bbdd es pan comido, esta bbdd tiene 86 tablas como esta hay puesto, dentro de una de ellas te puedes encontrar users, yo no he probado a loguearme , asique eso cada uno con su responsabilidad...




La web tiene pinta de estar ya abandona... esa es mi impresion pero bueno, notifique el fallo al admin de la web mediante No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
asique nada mas , que espero q resulte interesante , un saludete a todos



