Servidor LAMP con aplicativo web vulnerable a inyecciones SQL.
553
Se uso la imagen: mattrayner/lamp:latest-1404 como base.
Descargar y Montar el servidor con Docker:
docker pull ingenieroricardo/sqlinjection:latest
docker run --publish 8080:80 ingenieroricardo/sqlinjection
Al tener las variables concatenadas puedes hacer inyeccion SQL:
sqlmap -u "http://127.0.0.1:8080/servidor.php?nombre=yo&mensaje=hola" -b
5.5.62-0ubuntu0.14.04.1-log
web server operating system: Linux Ubuntu
web application technology: Apache 2.4.7
back-end DBMS operating system: Linux Ubuntu
back-end DBMS: MySQL >= 5.0.12
banner: '5.5.62-0ubuntu0.14.04.1-log'
Content type
Image
Digest
sha256:e9fa52058…
Size
260.2 MB
Last updated
almost 3 years ago
docker pull ingenieroricardo/sqlinjection