Ejercicio práctico: desde la inyección de SQL hasta el terminal, versión PostgreSQL

from_sqli_to_shell_pg_edition.png

¿Os acordáis de la entrada Ejercicio práctico: desde la inyección de SQL hasta el terminal? Pues el equipo de Pentesterlab, los creadores del origen de la misma, han vuelto a hacer los mismo pero con un pequeño cambio: la base de datos en el servidor a atacar es PostgreSQL.

Aunque la idea de una inyección de sql es la misma, dependiendo de la base de datos con la que tengamos que lidiar, sí que hacen que los detalles del ataque sean distintos.

El ejercicio tiene el mismo formato que el anterior, así como el objetivo del mismo. Lo que necesitas son los siguientes recursos:

Recuerda que se recomienda:

Un equipo con software de virtualización y conocimientos básicos sobre HTTP y PHP.

Fuente original