TGViewer
CODE RED CODE RED @coderedcom · 8.63K subscribers
Post #646 13K
​​Делаем SQL инъекцию с помощью телефона

SQL инъекция — это один из самых доступных способов взлома сайта. Суть таких инъекций – внедрение в данные (передаваемые через GET, POST запросы или значения Cookie) произвольного SQL кода. Если сайт уязвим и выполняет такие инъекции, то по сути есть возможность творить с БД (чаще всего это MySQL) что угодно. Данная атака позволяет находить базы данных пользователей различных сайтов, обходить авторизацию, тестировать ресурсы и многое другое.

Настройка

Устанавливаем Termux

Прописываем команды в консоль:

▫️pkg upgrade
▫️pkg install python2 git
▫️git clone https://github.com/sqlmapproject/sqlmap.git
▫️cd sqlmap

Использование

▫️python2 sqlmap.py -u <url уязвимого веб-сайта>

Подробный список команд

📌 https://github.com/sqlmapproject/sqlmap/wiki/Usage

❗️Помни, вся информация предоставлена исключительно в ознакомительных целях.

#хакинг
More from @coderedcom
  1. Nov 29, 2022Понятная пятница в английском: скидка 10% на курсы для аналитиков и разработчиков. В англи…
  2. Nov 28, 2022​Ruby для романтиков Роман Пушкин Язык руби (ruby - англ.) и веб-программирование - это не…
  3. Nov 27, 2022​PowerShell для сисадминов Адам Бертрам PowerShell® — это одновременно язык сценариев и ко…
  4. Nov 26, 2022​Программирование на Clojure. Практика применения Lisp в мире Java Чаз Эмерик, Брайан Карп…
  5. Nov 25, 2022​Разработка приложений на языке Java Е.В. Кислицын, Е.И. Шишков В учебном пособии раскрыва…
  6. Nov 24, 2022​Сбор данных в Интернете на языке R Дмитрий Храмов Всё, что регистрирует человек и созданн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →