en esta ocasion tengo una duda sobre inyeccion sql con kali linux y sqlmap
He apostado con uno que lleva la web de la Federacion Espaola de Baloncesto (conocido mio) que no conseguia el pass del admin. la cosa es que he conseguido hacer una preinyeccion sql jejej.
consigo que sqlmap empiece a escanear y todo bien. pero luego me dice que la base de datos no es sql, cuando al poner la comilla en la url dice error de sintaxis, y sqlmap me dice que la ID es inyectable... algo estoy haciendo mal, a ver si me decis el que. pongo el desarrollo en pastebin y os doy el enlace.
la web objetivo es http://www.fabasket.com/noticia.php?id=1007
(y todas las noticias son inyectables, pero no lo consigo en ninguna)
aqui va lo que me arroja sqlmap
http://pastebin.com/Xnb2XNQi
espero podias ayudare pues no quiero perder la apuesta!! (un par de birras tampoco es importante por si alguien pregutna)
gracias
