Comment utiliser SQLMap pour trouver les vulnérabilités d'injection SQL

Mar 29 2023
SQLMap est un outil open source qui trouve et exploite automatiquement les vulnérabilités d'injection SQL. Vous pouvez l'utiliser pour tester des applications Web pour l'injection SQL et accéder à une base de données vulnérable.

SQLMap est un outil open source qui trouve et exploite automatiquement les vulnérabilités d'injection SQL. Vous pouvez l'utiliser pour tester des applications Web pour l'injection SQL et accéder à une base de données vulnérable.

Pour ceux qui ne connaissent pas, l'injection SQL est une technique de piratage Web dans laquelle l'attaquant insère un code malveillant dans une instruction SQL.

Une fois que l'attaquant prend le contrôle de la base de données, il peut effectuer des requêtes SQL malveillantes sur le site Web vulnérable et peut récupérer, modifier ou supprimer les tables.

Ces requêtes peuvent être générées et exécutées automatiquement par SQLMap.

Installer SQLMap

Vous pouvez installer SQLMap sur des systèmes Linux basés sur Debian à l'aide de la commande suivante :

apt install sqlmap

Pour utiliser SQLMap, vous devez identifier un site Web vulnérable à l'injection SQL. Dans mon cas, j'utiliserai un site Web intentionnellement vulnérable aux attaques Web.

http://testphp.vulnweb.com/showforum.asp?id=1

Supposons qu'un site Web répertorie les informations à l'aide d'un paramètre id — par exemple, website.com/page.php?id=1.

Cela peut être transmis comme entrée à SQLMap et SQLMap analysera automatiquement le site pour voir s'il est vulnérable aux attaques SQL.

Ensuite, utilisez la commande suivante sur votre système Linux :

sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --dbs

L'indicateur -u est utilisé pour spécifier une URL et la commande —dbs indique à SQLMap d'essayer d'énumérer la base de données.

J'obtiens la sortie suivante indiquant qu'il existe sept bases de données disponibles.

Récupérer les tables de la base de données

Cherchons maintenant des tables dans la base de données acublog avec la commande suivante :

sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --tables –D acublog

      
                

Répertorier les informations d'une table spécifique

Si vous souhaitez afficher les colonnes d'une table particulière, vous pouvez utiliser la commande suivante :

sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --columns -D acublog –T users

      
                

La dernière étape consiste à vider et déchiffrer le mot de passe de la table des utilisateurs à l'aide de la commande suivante :

sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --dump -D acublog –T users

      
                

Conclusion

SQLMap est un outil puissant qui vous aide à trouver les vulnérabilités d'injection SQL. Il est important que les développeurs Web se familiarisent avec SQLMap pour se défendre contre les attaques par injection SQL.

Merci pour la lecture!