SQLmap cambiar valores

Iniciado por mester, 16 Junio 2015, 16:39 PM

0 Miembros y 1 Visitante están viendo este tema.

mester

Hola, resulta que quiero cambiar los datos de una columna concreta pero no se como, o no me sale. La tabla se llama tabla_admin y las columnas son tal que así:

+------------+-------------------+
| username | password        |
+------------+-------------------+
| yepale      | Tuepa         |
| borja         | alphabetagmma |
| yepale       | chacha!!         |
+------------+-------------------+

Lo he intentado con esta cadena:

--sql-query "UPDATE tabla_admin SET username='borjat' WHERE
username='yepale' "

¿Que estoy haciendo mal? ¿Qué no estoy haciendo? He estado buscando acerca de las variables SET y UPDATE y no he encontrado más.
Justicia es dar a cada uno lo que se merece

Shell Root

#1
Bueno todo esto depende de los permisos que tenga el usuario con respecto a la base de datos, porque supongamos que el usuario general sólo tenga permisos para realizar SELECT, obviamente no podrás realizar un UPDATE.

Puedes usar el parametro --current-user para ver el usuario actual o mejor aun, --passwords que lista usuarios y contraseñas, para ver los permisos usa --privileges.
Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.

mester

Cita de: Shell Root en 16 Junio 2015, 17:03 PM
Bueno todo esto depende de los permisos que tenga el usuario con respecto a la base de datos, porque supongamos que el usuario general sólo tenga permisos para realizar SELECT, obviamente no podrás realizar un UPDATE.

Puedes usar el parametro --current-user para ver el usuario actual o mejor aun, --passwords que lista usuarios y contraseñas, para ver los permisos usa --privileges.
¿Y cómo puedo elevar privilegios?
Justicia es dar a cada uno lo que se merece

Shell Root

Yo primero pensaría por la facil, que es descifrar el hash de los usuarios, con el mismo sqlmap se puede aunque es limitado o existen paginas en internet donde ofrecen ese servicio. (Free y de Pago obviamente este ultimo con más posibilidad de encontrar el hash)

Ya de ahí si no sacas nada, obviamente le tiras a escalar privilegios. Por otro lado un poco más silencioso --priv-esc jajajaja
Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.