con fines educativos y para desarrollar una prueba para estudiantes, intento "hackear" un sitio web desarrollado por un amigo: enlace Cuando lanzo SQLMAP, encuentra una "Inyección de SQL ciega basada en el tiempo".
Después de algunas consultas dbs; hay las informaciones que encontré:
Hay tres bases de datos:
- db01 (ejemplo de sitio web de php con foro phpbb)
- mysql
- esquema_de_información
El DBMS de back-end es MySQL
El usuario actual "nombre de usuario" de DBMS es: administratorforlife
El usuario actual "contraseña" de DBMS es: ohmygod
La base de datos actual es: db01
El nombre de host es: db01hostname
El usuario actual de DBMS es: (DBA) (Administrador de base de datos)
db01 contiene una columna llamada "USUARIOS" donde se enumeran 100 cuentas "falsas" y contraseñas ".
El problema: no sé dónde está ADMIN PANEL. Intenté encontrarlo a través de algunos scripts sin éxito.
Con la ayuda de SQLMAP, ¿hay alguna forma de conectarse al DBMS con las informaciones que tengo para recuperar todos los datos de los usuarios en db01? Si es así, ¿cómo? ¿Conoces alguna línea de comando para ingresar DBMS? Como todos ustedes saben, en modo ciego pasaría años.
¡Gracias por tu ayuda!