cyber:outils:sqlmap
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | |||
cyber:outils:sqlmap [2025/06/27 14:41] – [Cas d'utilisation] admin | cyber:outils:sqlmap [2025/06/27 14:45] (Version actuelle) – [Manuel des options principales] admin | ||
---|---|---|---|
Ligne 124: | Ligne 124: | ||
</ | </ | ||
+ | |||
+ | ===== Exemple d' | ||
+ | |||
+ | Supposons que vous soyez chargé de tester la sécurité d'un site web e-commerce, et que vous ayez découvert une vulnérabilité d' | ||
+ | |||
+ | Voici les étapes du chemin d' | ||
+ | |||
+ | * **1 - Identification de la vulnérabilité** : vous avez identifié un point d' | ||
+ | * **2 - Lancement de l' | ||
+ | |||
+ | <code class=" | ||
+ | sqlmap -u " | ||
+ | </ | ||
+ | |||
+ | * **3 - Détection de la vulnérabilité** : SQLmap identifie une vulnérabilité grâce à une des injections SQL dans le formulaire de recherche et affiche les résultats avec le type de vulnérabilité trouvé. | ||
+ | |||
+ | * **4 - Extraction de données** : vous utilisez SQLmap pour afficher la liste des bases de données disponibles sur le serveur en question : | ||
+ | |||
+ | <code class=" | ||
+ | sqlmap -u " | ||
+ | </ | ||
+ | |||
+ | * **5 - Sélection de la base de données** : vous sélectionnez la base de données que vous souhaitez explorer parmi celles détectées par SQLmap. | ||
+ | |||
+ | * **6 - Lister les tables** : vous sélectionnez la ou les table(s) de la base de données que vous avez précédemment sélectionnée : | ||
+ | |||
+ | <code class=" | ||
+ | sqlmap -u " | ||
+ | </ | ||
+ | |||
+ | * **7 - Extraction des données de table** : vous procédez à l' | ||
+ | |||
+ | <code class=" | ||
+ | sqlmap -u " | ||
+ | </ | ||
+ | |||
+ | * **8 - {{Analyse des données** : vous pouvez ainsi analyser les données extraites afin d' | ||
+ | |||
+ | ===== References ===== | ||
+ | |||
+ | URL : | ||
+ | * https:// | ||
+ | * https:// | ||
====== Retour fiches outils ====== | ====== Retour fiches outils ====== | ||
* [[cyber: | * [[cyber: |
cyber/outils/sqlmap.1751028100.txt.gz · Dernière modification : 2025/06/27 14:41 de admin