sqlmap
General
# Ejecución de sqlmap general desde request guardado en archivo
sqlmap -r request.txt --level=5 --risk=3 --random-agent --threads=10 --batch --flush-session --hostnameParámetros principales
-u "<URL>"
--user-agent='<user-agent>'
--cookie='<cookie>'
--header='<header>'
--level=<1-5> # default 1
--risk=<1-3> # default 1
--technique=<technique> # default "BEUSTQ"
--skip-waf # omitir prueba heurística de WAF
--batch # no espera respuesta del usuario, utiliza comportamiento por defecto
--flush-session # limpia sesión
--threads=10
--dump-all --exclude-sysdbs # obtener la información de todas las bases de datos--technique = técnica.
B = Boolean-based blind SQLi.
E = Error-based SQLi.
U = Union-based SQLi.
S = Stacked queries SQLi.
T = Time-based blind SQLi.
Q = Inline queries SQLi.
Manejo de errores
Enumeración general
Enumeración de base de datos
Bypass de protecciones
DataBase Management System (DBMS)
-u = URL.
<target> = objetivo.
--dbms = DataBase Management System, por ejemplo:
mysql,mssql,postgresql,oracle,ibmdb2, etc.
GET request
-u = URL.
<target> = objetivo.
-p = parámetros a revisar.
POST request
-u = URL.
<target> = objetivo.
--data = información del POST request.
-p = parámetros a revisar.
Request desde archivo
-r = archivo de request.
<request.txt> = archivo con request.
-p = parámetro.
<param> = parámetro vulnerable.
--header = HTTP header.
<header1> = nombre de HTTP header vulnerable.
<value1> = valor de HTTP header vulnerable.
Listar bases de datos
-u = URL.
<target> = objetivo.
--dbs = listar bases de datos.
Listar tablas de base de datos
-u = URL
<target> = objetivo.
-D = base de datos.
<database> = nombre de base de datos.
--tables = listar tablas de base de datos.
Listar columnas de tabla
-u = URL
<target> = objetivo.
-D = base de datos.
<database> = nombre de base de datos.
-T = tabla.
<table> = nombre de tabla.
--columns = listar columnas de tabla.
Obtener información de tabla
-u = URL
<target> = objetivo.
-D = base de datos.
<database> = nombre de base de datos.
-T = tabla.
<table> = nombre de tabla.
--dump = obtener información de tabla.
--dump-format = formato de exportación de datos obtenidos.
CSV (por defecto).
HTML.
SQLite.
Filtrar obtención de información de tabla
Lectura de archivos
Escritura de archivos
Escritura de web shell.
Shell
Última actualización