Red de conocimiento informático - Conocimiento informático - Cómo encontrar el punto de inyección a través de sqlmap

Cómo encontrar el punto de inyección a través de sqlmap

Es una herramienta de inyección SQL automatizada. Su función principal es escanear, descubrir y explotar vulnerabilidades de inyección SQL en una URL determinada. Las bases de datos actualmente soportadas son MS-SQL, MYSQL, ORACLE y POSTGRESQL.

SQLMAP utiliza cuatro tecnologías de inyección SQL únicas: inyección SQL de inferencia ciega, inyección SQL de consulta UNION, consulta de montón e inyección SQL ciega basada en tiempo. Su amplia gama de características y opciones incluyen toma de huellas digitales de bases de datos, enumeración, extracción de bases de datos, acceso a sistemas de archivos de destino y ejecución de comandos arbitrarios mientras se obtienen todos los derechos operativos.