Descifrando datos operativos
Descifrando datos operativos
sqlmap automatiza la detección y validación de inyecciones SQL. En vez de adivinar manualmente cada variación, modifica parámetros, compara respuestas y ayuda a identificar el motor de base de datos y el alcance del problema.
Empezar prácticaProyecto sqlmap · activo desde 2006; Bernardo Damele, Miroslav Stampar y colaboradores.
Se usa para evaluar parámetros web sospechosos y, cuando está autorizado, comprobar hasta dónde llega una inyección SQL.
Trabajarás sobre un parámetro ficticio id. Primero comprobarás si el comportamiento parece inyectable y después enumerarás sólo los nombres de las bases de datos del laboratorio.
Tiene sentido cuando una aplicación web expone un parámetro que quieres evaluar. No depende de haber usado Hydra.
sqlmap/1.8.8 · automatic SQL injection and database takeover tool Synthetic endpoint loaded: http://10.10.20.15:8080/catalog?id=7