Estoy haciendo un ejemplo de pentesting en una aplicación web y he volcado toda la base de datos.
Tengo una tabla con los usuarios en texto sin formato y las contraseñas con hash.
Tengo que encontrar la contraseña del administrador (sé que es posible porque ese es el objetivo final del ejemplo). Sin embargo, la contraseña del administrador está oculta y no se puede revertir con ninguna tabla de búsqueda.
¿Podría enumerar todas las formas en las que podría iniciar sesión como administrador? Es decir, ¿cuáles son las muchas maneras en que podría encontrar la contraseña del administrador?
Existe una vulnerabilidad de carga de archivos porque puedo cargar un archivo .php, pero se evita llamar al sistema a través de PHP: "No se pueden bifurcar ecc ...", por lo que no creo que cargar un shell sea la camino. Pero escucharé todas tus sugerencias.
El servidor web es IIS 7.5 y el DBMS es MySQL. Supongamos que no hay sal.
Espero que esté claro.
Gracias de antemano.