Este script en perl permite la extracción de datos desde inyecciones SQL ciegas. Acepta peticiones SQL personalizables como parámetro en la línea de comandos y funciona tanto para inyecciones basadas en string como en integer. Bases de datos soportadas:
| |
Los 6 modelos de ataque:
Nuevas funciones: -type: Tipo de inyección: 3: Type 3 es extracción de datos con privilegios de DBA (ej. los hashes de las contraseñas de Oracle desde sys.user$) Type 4 (ejecución de código de S.O.) soporta los siguientes sub-tipos: -stype: Como quieres ejecutar el commando:
0: SType 0 (por defecto) está basado en java, universal pero no funcionará contra XE
Puedes descargar bsqlbf v2.3 aquí:
O leer más aqui. |
Extraído de http://unlugarsinfin.blogspot.es
Comentarios
Publicar un comentario