cyber:outils:sqlmap
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| cyber:outils:sqlmap [2025/06/27 14:41] – [Cas d'utilisation] admin | cyber:outils:sqlmap [2025/06/27 14:45] (Version actuelle) – [Manuel des options principales] admin | ||
|---|---|---|---|
| Ligne 124: | Ligne 124: | ||
| </ | </ | ||
| + | |||
| + | ===== Exemple d' | ||
| + | |||
| + | Supposons que vous soyez chargé de tester la sécurité d'un site web e-commerce, et que vous ayez découvert une vulnérabilité d' | ||
| + | |||
| + | Voici les étapes du chemin d' | ||
| + | |||
| + | * **1 - Identification de la vulnérabilité** : vous avez identifié un point d' | ||
| + | * **2 - Lancement de l' | ||
| + | |||
| + | <code class=" | ||
| + | sqlmap -u " | ||
| + | </ | ||
| + | |||
| + | * **3 - Détection de la vulnérabilité** : SQLmap identifie une vulnérabilité grâce à une des injections SQL dans le formulaire de recherche et affiche les résultats avec le type de vulnérabilité trouvé. | ||
| + | |||
| + | * **4 - Extraction de données** : vous utilisez SQLmap pour afficher la liste des bases de données disponibles sur le serveur en question : | ||
| + | |||
| + | <code class=" | ||
| + | sqlmap -u " | ||
| + | </ | ||
| + | |||
| + | * **5 - Sélection de la base de données** : vous sélectionnez la base de données que vous souhaitez explorer parmi celles détectées par SQLmap. | ||
| + | |||
| + | * **6 - Lister les tables** : vous sélectionnez la ou les table(s) de la base de données que vous avez précédemment sélectionnée : | ||
| + | |||
| + | <code class=" | ||
| + | sqlmap -u " | ||
| + | </ | ||
| + | |||
| + | * **7 - Extraction des données de table** : vous procédez à l' | ||
| + | |||
| + | <code class=" | ||
| + | sqlmap -u " | ||
| + | </ | ||
| + | |||
| + | * **8 - {{Analyse des données** : vous pouvez ainsi analyser les données extraites afin d' | ||
| + | |||
| + | ===== References ===== | ||
| + | |||
| + | URL : | ||
| + | * https:// | ||
| + | * https:// | ||
| ====== Retour fiches outils ====== | ====== Retour fiches outils ====== | ||
| * [[cyber: | * [[cyber: | ||
cyber/outils/sqlmap.1751028100.txt.gz · Dernière modification : 2025/06/27 14:41 de admin
