Democracy (LINUX)
Inyecciones SQL, SQLMap
Last updated
Inyecciones SQL, SQLMap
Last updated
Realizamos un rapido escaneo de nmap para ver ante que puertos abiertos nos enfretamos:
En la pagina web cuando vamos a votar, nos aparece un panel de inicio de sesión (y de registro), así que vamos intentar iniciar sesión, consigo acceder creandome un usuario y contraseña, ya en la pagina web principal encuentro una pagina web donde puedo votar a un candidato o otro:
Intento hacer un escaneo con SQLMap a el login pero no lo consigo exitosamente, ahora voy a intentar hacer el escaneo de SQLMap pero en la pagina web principal, pero no funciona, esto sucede ya que nosotros a SQLMap le estamos proporcionando una cookie la cual si vota a un candidato, no podría votar a otro ya que su voto ya se ha efectuado, por lo tanto lo que vamos a realizar en este caso, será crear un pequeño script en bash para automatizar el reseteo de voto para nuestra cookie, para que así SQLMap pueda extraer las bases de datos con éxito:
A continuación, vamos a crear un pequeño script en bash el cual con el usuario y contraseña obtenga una cookie
Ahora vamos a automatizar el proceso con todos los usuarios y contraseñas obtenidos
Hacemos otro escaneo de Nmap
Encontramos la flag y terminamos este laboratorio