Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: Laura124 en 16 Septiembre 2011, 04:54 am



Título: Manejo de sqlmap
Publicado por: Laura124 en 16 Septiembre 2011, 04:54 am
Hola a todos, quisiera saber cuáles son los usos que se le puede dar a sqlmap, algunos tips y comandos?

Gracias


Título: Re: Manejo de sqlmap
Publicado por: Laura124 en 5 Octubre 2011, 03:53 am
Bueno, veo que no hay respuestas, responderé yo misma a esta pregunta con lo que he aprendido hasta ahora, espero me corrijan errores si los hay o complementen la información...

En windows:

1). Instalar Python, se puede descargar desde http://python.org/download/.
2). Se puede conseguir la versión más reciente en http://sourceforge.net/projects/sqlmap/, es un archivo zip, extraemos la carpeta.
3) Nos dirigimos al directorio por medio de la consola cmd y cuando estemos sobre la carpeta "sqlmap"  lo colocamos directamente a explorar de la siguiente manera:

C:/Users/Usuario/Descargas/sqlmap>sqlmap.py -u    www.direcciónweb.com/detail.php?id=0000012 -b

Con esto comienza a explorar y nos arrojará la versión del servidor entre otros datos.

En linux:

Es sencillo, suponiendo que ya está instalado python y que ya hemos descargado y extraído la carpeta, nos dirigimos a través de la consola a esa carpeta y escribimos "sqlmap.py" hay nos aparecerán las opciones de la aplicación,  los comandos son los mismos que en windows, (lógicamente porque trabaja con python).

Si desea más información sobre el manejo entonces ve a http://amperis.blogspot.com/2008/11/rulando-sqlmap.html (http://amperis.blogspot.com/2008/11/rulando-sqlmap.html) donde se encontrarán nociones básicas para el manejo.



Título: Re: Manejo de sqlmap
Publicado por: OssoH en 25 Octubre 2011, 15:25 pm
Desconocia la aplicación y buscando por internet encontre esto que igual te interese :
http://amperis.blogspot.com/2008/11/rulando-sqlmap.html