Um simples scanner python para detectar hosts vulneráveis na sua rede. Ele verifica a porta TCP / 445 aberta e tenta explorar usando a vulnerabilidade MS17-010. Baseado no módulo metasploit MS17-010.
Podemos usar essa DORK (DIGITEM NO GOOGLE) inurl .php?id= Escolha o site alvo! Faça o teste a SQL Injection usando uma aspa simples EX: http://www.xxxx.com.br/lerNoticia.php?id=143’ Se aparecer uma mensagem semelhante a essa :
Para testes de penetração de aplicativos da Web , geralmente divididos em três estágios: coleta de informações, varredura de vulnerabilidades e exploração. Aqui eu estou falando sobre cada estágio precisa fazer as coisas.
Footprint é usado para reunir possíveis informações sobre um sistema ou rede de computadores alvo. Podendo ser de maneira passiva ou ativa . Revisar o site da empresa é um exemplo de passiva, ao passo que tentar obter acesso a informações confidenciais através da engenharia social é um exemplo de coleta de informações ativas.
Footprinting é basicamente o primeiro passo para um especialista da segurança da informação onde ele reune informações úteis que irão determinar futuramente os proximos passos, dentre elas se destacam as seguintes informações:
Algums comandos do sqlmap útil para testar a vulnerabilidade de injeção SQL.
1.Analisar o usuário atual é dba python sqlmap.py -u “url” –is-dba -v 1 2) - usuários: lista de usuários sistema de gerenciamento de banco de dados python sqlmap.py -u “url” –usuários -v 0 3) - senhas: Senha do usuário do banco de dados (hash)