Comment utiliser SQLMap pour trouver les vulnérabilités d'injection SQL
SQLMap est un outil open source qui trouve et exploite automatiquement les vulnérabilités d'injection SQL. Vous pouvez l'utiliser pour tester des applications Web pour l'injection SQL et accéder à une base de données vulnérable.
Pour ceux qui ne connaissent pas, l'injection SQL est une technique de piratage Web dans laquelle l'attaquant insère un code malveillant dans une instruction SQL.
Une fois que l'attaquant prend le contrôle de la base de données, il peut effectuer des requêtes SQL malveillantes sur le site Web vulnérable et peut récupérer, modifier ou supprimer les tables.
Ces requêtes peuvent être générées et exécutées automatiquement par SQLMap.
Installer SQLMap
Vous pouvez installer SQLMap sur des systèmes Linux basés sur Debian à l'aide de la commande suivante :
apt install sqlmap
Pour utiliser SQLMap, vous devez identifier un site Web vulnérable à l'injection SQL. Dans mon cas, j'utiliserai un site Web intentionnellement vulnérable aux attaques Web.
http://testphp.vulnweb.com/showforum.asp?id=1
Supposons qu'un site Web répertorie les informations à l'aide d'un paramètre id — par exemple, website.com/page.php?id=1.
Cela peut être transmis comme entrée à SQLMap et SQLMap analysera automatiquement le site pour voir s'il est vulnérable aux attaques SQL.
Ensuite, utilisez la commande suivante sur votre système Linux :
sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --dbs
L'indicateur -u est utilisé pour spécifier une URL et la commande —dbs indique à SQLMap d'essayer d'énumérer la base de données.
J'obtiens la sortie suivante indiquant qu'il existe sept bases de données disponibles.
Récupérer les tables de la base de données
Cherchons maintenant des tables dans la base de données acublog avec la commande suivante :
sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --tables –D acublog
Répertorier les informations d'une table spécifique
Si vous souhaitez afficher les colonnes d'une table particulière, vous pouvez utiliser la commande suivante :
sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --columns -D acublog –T users
La dernière étape consiste à vider et déchiffrer le mot de passe de la table des utilisateurs à l'aide de la commande suivante :
sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --dump -D acublog –T users
Conclusion
SQLMap est un outil puissant qui vous aide à trouver les vulnérabilités d'injection SQL. Il est important que les développeurs Web se familiarisent avec SQLMap pour se défendre contre les attaques par injection SQL.
Merci pour la lecture!
![Qu'est-ce qu'une liste liée, de toute façon? [Partie 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































