Injection SQL
Détecter les défauts de composition des requêtes et démontrer l’impact avec des données de laboratoire. Le contrôle est ici appliqué spécifiquement à « Injection SQL ».
Objectif du domaine
Le domaine « Injection SQL » regroupe 8 chapitres. La lecture commence par l’installation ou les prérequis, poursuit avec les contrôles pratiques et se termine par l’interprétation, la correction et le retest.
Parcours conseillé
- Installation et préparation de l’environnement — Installer et valider sqlmap, Burp Suite, database lab sous Windows, Linux ou Kali pour le domaine Injection SQL, avec isolation, vérification des versions et procédure de nettoyage.
- Comprendre la construction d’une requête vulnérable — Guide professionnel et progressif consacré à comprendre la construction d’une requête vulnérable, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Détection manuelle et messages d’erreur — Guide professionnel et progressif consacré à détection manuelle et messages d’erreur, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Techniques UNION et différences de SGBD — Guide professionnel et progressif consacré à techniques union et différences de sgbd, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Injection aveugle et temporelle — Guide professionnel et progressif consacré à injection aveugle et temporelle, avec méthodologie autorisée, interprétation, preuves et remédiations.
- ORM, procédures stockées et API — Guide professionnel et progressif consacré à orm, procédures stockées et api, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Preuves minimales et remédiation SQL — Guide professionnel et progressif consacré à preuves minimales et remédiation sql, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Utilisation pratique, commandes, filtres et aide — Utiliser les outils et méthodes du domaine Injection SQL : commandes, filtres, aide intégrée, interprétation des sorties, preuves et résolution des erreurs fréquentes.
Références du domaine
- OWASP WSTG — Testing for SQL Injection
- PortSwigger Web Security Academy
- OWASP Application Security Verification Standard
- MITRE CWE
- NIST SP 800-115 — Technical Guide to Information Security Testing and Assessment
- Penetration Testing Execution Standard
- A-poc — RedTeam-Tools
- infosecn1nja — Red-Teaming-Toolkit
- HackTricks — Pentesting Methodology
À retenir
- Injection SQL contient 8 chapitres spécialisés.
- Utilisez la navigation comme un parcours : prérequis, collecte, contrôle, interprétation et retest.
- Les commandes et outils restent liés à un laboratoire ou à un mandat écrit.
Parcours conseillé
Le domaine « Injection SQL » se lit comme un parcours. Commencez par la préparation et les limites du mandat, poursuivez par l’inventaire en lecture seule, puis utilisez les chapitres techniques uniquement pour confirmer une hypothèse précise. Les sujets suivants constituent les principaux points d’entrée :
- — Installer et valider sqlmap, Burp Suite, database lab sous Windows, Linux ou Kali pour le domaine Injection SQL, avec isolation, vérification des versions et procédure de nettoyage.
- — Guide professionnel et progressif consacré à comprendre la construction d’une requête vulnérable, avec méthodologie autorisée, interprétation, preuves et remédiations.
- — Guide professionnel et progressif consacré à détection manuelle et messages d’erreur, avec méthodologie autorisée, interprétation, preuves et remédiations.
- — Guide professionnel et progressif consacré à techniques union et différences de sgbd, avec méthodologie autorisée, interprétation, preuves et remédiations.
- — Guide professionnel et progressif consacré à injection aveugle et temporelle, avec méthodologie autorisée, interprétation, preuves et remédiations.
- — Guide professionnel et progressif consacré à orm, procédures stockées et api, avec méthodologie autorisée, interprétation, preuves et remédiations.
Les sorties brutes sont conservées avant toute reformulation. Chaque constat doit indiquer l’actif, le rôle, la version, la date, la méthode de confirmation et la correction attendue. Le retest reprend les mêmes entrées afin de vérifier la disparition du risque sans créer de régression. Dans « site », cette étape est interprétée pour le chapitre « Injection SQL ».