skip to Main Content

Inyección SQL automática desde la red TOR

Si hablamos de inyección SQL automatizada existen muchas alternativas como Havij Pro, SQLNinja y muchos más, ya que la inyección sql es un proceso demorado y que vale la pena ser automatizarlo, pero no podemos negar que el rey de las herramientas para sql injection es SQLMap.
En este pequeño aporte me gustaría compartir con ustedes como configurar adecuadamente SQLMap para que todas sus peticiones pasen por la red tor (por si tu ip ha sido bloqueada por ejemplo :wink: )

Para correr sqlmap sobre tor necesitamos seguir ciertos pasos:
Instalar tor en tu sistema
apt-get install tor

Luego lo ejecutamos (en una terminal diferente)
tor

Ahora lanzamos el sqlmap con los parámetros necesarios y que todas las consultas pasen por la red tor
sqlmap --tor --tor-type=SOCKS5 -u "http://www.paginavulnerable.com/?id=5"
Con esto lanzaríamos sqlmap sobre tor a la paginavulnerable.com sobre GET y al parametro ID.

Juan Carlos Osorio

Ingeniero del laboratorio de E--‐Evidence forense informático , Tiene más de 20 años de experiencia en consultoría en investigación. Administra y complejas investigaciones de fraude corporativo que involucran aspectos financieros, Especialista En Seguridad Informática de la Universidad Autónoma del Occidente, certificada como primer respondiente de incidentes informáticos en manejo de Evidencias digitales – Department of states united states of america , Certificado en Auditoría Interna ISO 27001 , Certificado en criminalidad Informática Universidad de los andes , Certificado ENCASE , FTK – Guidance . Certification Wet Stone Technologies, Certification The Investigation of Transnational and Organized Intellectual Property (IP) Crime INTERPOL, Certification HBgary. Certificado Ethical Pentester , Certificado en entrenamiento Evaluación, de seguridad con la implementación de un CSIRI, Certifies Consultation on Computer Forensic Equipment - Department of states united states of america, Docente y Conferencista nacional e internacional etc.

Back To Top