SQLMap
Employer sqlmap uniquement sur des applications de laboratoire ou explicitement autorisées, avec un niveau de risque limité. Le contrôle est ici appliqué spécifiquement à « SQLMap ».
Objectif du domaine
Le domaine « SQLMap » regroupe 16 chapitres. La lecture commence par l’installation ou les prérequis, poursuit avec les contrôles pratiques et se termine par l’interprétation, la correction et le retest.
Parcours conseillé
- Installation et préparation de l’environnement — Installer et valider sqlmap, Burp Suite, database lab sous Windows, Linux ou Kali pour le domaine SQLMap, avec isolation, vérification des versions et procédure de nettoyage.
- Préconditions et préparation d’une cible de laboratoire — Guide professionnel et progressif consacré à préconditions et préparation d’une cible de laboratoire, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Importer une requête HTTP et conserver la preuve — Guide professionnel et progressif consacré à importer une requête http et conserver la preuve, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Détection limitée et empreinte du SGBD — Guide professionnel et progressif consacré à détection limitée et empreinte du sgbd, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Techniques prises en charge et interprétation — Guide professionnel et progressif consacré à techniques prises en charge et interprétation, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Risques des options agressives et tamper scripts — Guide professionnel et progressif consacré à risques des options agressives et tamper scripts, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Résultats, nettoyage et remédiation — Guide professionnel et progressif consacré à résultats, nettoyage et remédiation, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Utilisation pratique, commandes, filtres et aide — Utiliser sqlmap sur une requête de laboratoire en limitant le risque, le bruit et la quantité de données manipulées.
- Commandes sqlmap utiles et mini-tutoriel — Importer une requête Burp, tester un paramètre à faible risque et conserver la preuve sans extraire des données réelles.
- Capturer et rejouer une requête HTTP — Fournir à sqlmap une requête HTTP complète issue d’un laboratoire, puis vérifier que le rejeu conserve méthode, cookies, en-têtes et encodage.
- Paramètres, cookies, en-têtes et corps de requête — Sélectionner explicitement le point d’entrée testé plutôt que d’augmenter globalement le niveau de détection.
- Niveaux, risques, techniques et limites — Comprendre level, risk et les techniques B/E/U/S/T/Q afin d’éviter qu’une recherche de preuve ne devienne un test inutilement intrusif.
- Sessions, proxy, journaux et reproductibilité — Maîtriser les sessions sqlmap, le proxy d’observation et le répertoire de sortie pour permettre un retest propre.
- Énumération non destructive du schéma en laboratoire — Limiter l’énumération automatisée aux métadonnées nécessaires pour démontrer l’impact, sans lire le contenu des tables ni accéder au système de fichiers.
- Erreurs fréquentes, WAF et validation manuelle — Distinguer absence d’injection, instabilité de réponse, filtrage applicatif et mauvaise capture de requête sans recourir à des scripts de contournement.
- Cheatsheet sqlmap de laboratoire — Rassembler les options sqlmap autorisées pour confirmer une injection et examiner uniquement les métadonnées nécessaires.
Capturer et rejouer une requête HTTP
Fournir à sqlmap une requête HTTP complète issue d’un laboratoire, puis vérifier que le rejeu conserve méthode, cookies, en-têtes et encodage.
10Paramètres, cookies, en-têtes et corps de requête
Sélectionner explicitement le point d’entrée testé plutôt que d’augmenter globalement le niveau de détection.
11Niveaux, risques, techniques et limites
Comprendre level, risk et les techniques B/E/U/S/T/Q afin d’éviter qu’une recherche de preuve ne devienne un test inutilement intrusif.
12Sessions, proxy, journaux et reproductibilité
Maîtriser les sessions sqlmap, le proxy d’observation et le répertoire de sortie pour permettre un retest propre.
13Énumération non destructive du schéma en laboratoire
Limiter l’énumération automatisée aux métadonnées nécessaires pour démontrer l’impact, sans lire le contenu des tables ni accéder au système de fichiers.
14Erreurs fréquentes, WAF et validation manuelle
Distinguer absence d’injection, instabilité de réponse, filtrage applicatif et mauvaise capture de requête sans recourir à des scripts de contournement.
15Cheatsheet sqlmap de laboratoire
Rassembler les options sqlmap autorisées pour confirmer une injection et examiner uniquement les métadonnées nécessaires.
Références du domaine
À retenir
- SQLMap contient 16 chapitres spécialisés.
- Utilisez la navigation comme un parcours : prérequis, collecte, contrôle, interprétation et retest.
- Les commandes et outils restent liés à un laboratoire ou à un mandat écrit.