SQL Injection - SQLMap Avançado
SQL Injection - SQLMap Avançado
Opes
Vamos agora comear a brincadeira, para se obter o menu do sqlmap
usamos o comando:
sqlmap -h
Enumerate: Listar,enumerar.
Dump: Descarregar, no nosso caso seria mais apropriado "Extrair"
DBMS: "Database Management System", sistema gerenciador de
banco de dados.
sqlmap -u "http://testphp.vulnweb.com/listproducts.php?cat=1" -b
Usando uma string para tornar o Blind SQL Injection mais eficiente. O
teste mais comum para saber se uma url vulnervel a blind SQLI
verificar se o contedo muda aps uma query maliciosa, fornecer uma
palavra que existe na pgina ajuda o sqlmap a fazer um teste mais
eficiente.
index.php?option=com_jcars&view=browse&start=15&li
mit=5&sort=brand&updn=ASC&filter?id=12
Acho que isso o bsico para um comeo, o sqlmap tem bem mais
funoes interessantes, sugiro pesquisar sobre as opes --prefix,
--postfix e opes de takeover.
Facilitando pesquisa de
vulnrebilidade - Testando varios
sites
Aqui voc pode ver como explorar esse recurso:
sqlmap -g site:testphp.vulnweb.com --dbs -v 2
Com essas opes acima vamos ter o resultado das pesquisas + teste
de sqlinjection no link + listagem de dbs do site + verbose nvl 2.