cyber:outils:sqlmap
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
cyber:outils:sqlmap [2025/06/27 14:40] – admin | cyber:outils:sqlmap [2025/06/27 14:45] (Version actuelle) – [Manuel des options principales] admin | ||
---|---|---|---|
Ligne 44: | Ligne 44: | ||
===== Cas d' | ===== Cas d' | ||
- | * **Identification de la Structure de la Base de Données ** : SQLmap peut extraire des informations sur la structure de la base de données, notamment les tables, les colonnes et les utilisateurs. Cela peut être utile pour comprendre la structure de la base de données d'une application cible. | + | * **Identification de la Structure de la Base de Données** : SQLmap peut extraire des informations sur la structure de la base de données, notamment les tables, les colonnes et les utilisateurs. Cela peut être utile pour comprendre la structure de la base de données d'une application cible. |
* **Exploitation de base de données** : SQLmap permet la détection d' | * **Exploitation de base de données** : SQLmap permet la détection d' | ||
* **Tests et contournement d' | * **Tests et contournement d' | ||
Ligne 124: | Ligne 124: | ||
</ | </ | ||
+ | |||
+ | ===== Exemple d' | ||
+ | |||
+ | Supposons que vous soyez chargé de tester la sécurité d'un site web e-commerce, et que vous ayez découvert une vulnérabilité d' | ||
+ | |||
+ | Voici les étapes du chemin d' | ||
+ | |||
+ | * **1 - Identification de la vulnérabilité** : vous avez identifié un point d' | ||
+ | * **2 - Lancement de l' | ||
+ | |||
+ | <code class=" | ||
+ | sqlmap -u " | ||
+ | </ | ||
+ | |||
+ | * **3 - Détection de la vulnérabilité** : SQLmap identifie une vulnérabilité grâce à une des injections SQL dans le formulaire de recherche et affiche les résultats avec le type de vulnérabilité trouvé. | ||
+ | |||
+ | * **4 - Extraction de données** : vous utilisez SQLmap pour afficher la liste des bases de données disponibles sur le serveur en question : | ||
+ | |||
+ | <code class=" | ||
+ | sqlmap -u " | ||
+ | </ | ||
+ | |||
+ | * **5 - Sélection de la base de données** : vous sélectionnez la base de données que vous souhaitez explorer parmi celles détectées par SQLmap. | ||
+ | |||
+ | * **6 - Lister les tables** : vous sélectionnez la ou les table(s) de la base de données que vous avez précédemment sélectionnée : | ||
+ | |||
+ | <code class=" | ||
+ | sqlmap -u " | ||
+ | </ | ||
+ | |||
+ | * **7 - Extraction des données de table** : vous procédez à l' | ||
+ | |||
+ | <code class=" | ||
+ | sqlmap -u " | ||
+ | </ | ||
+ | |||
+ | * **8 - {{Analyse des données** : vous pouvez ainsi analyser les données extraites afin d' | ||
+ | |||
+ | ===== References ===== | ||
+ | |||
+ | URL : | ||
+ | * https:// | ||
+ | * https:// | ||
====== Retour fiches outils ====== | ====== Retour fiches outils ====== | ||
* [[cyber: | * [[cyber: |
cyber/outils/sqlmap.1751028048.txt.gz · Dernière modification : 2025/06/27 14:40 de admin