admin_panel_settings Authentification sudo

Entrez votre mot de passe sudo pour autoriser les outils qui nécessitent des privilèges root.

sqlmap

Détection · Exploitation · Injections SQL automatisées

help_outline sqlmap

build_circle Outil

http Requête HTTP

router Réseau & Performance

bug_report Injection

Paramètre ciblé, SGBD forcé, niveau/risque et techniques d'injection.
-p
Paramètre ciblé
Ex: id, username — vide = tous les paramètres
--dbms
SGBD forcé
Évite la phase de fingerprint si connu
--level
Niveau de tests
1 (défaut) à 5 — augmente les tests sur headers, cookies…
--risk
Risque des tests
1 (défaut) à 3 — 3 inclut des UPDATE/time-heavy payloads
--tech
Techniques d'injection
Tout coché = comportement par défaut (pas de flag)
--tamper
Script tamper
Ex: space2comment,between (séparer par virgule)
--prefix
Préfixe d'injection
Chaîne ajoutée avant chaque payload
--suffix
Suffixe d'injection
Chaîne ajoutée après chaque payload
Données à récupérer
Banner SGBD Utilisateur courant Base courante Lister les BDD Lister les tables Lister les colonnes Schéma complet Hashes MDP Dump table (-T) Dump tout — Tout récupérer —
Portée de l'énumération
-D
Base de données
Limiter l'énumération à cette BDD
-T
Table
Limiter à cette table (nécessite -D)
-C
Colonnes
Colonnes à cibler (séparées par virgule)
--dump-fmt
Format de dump
Format du fichier de sortie
--retries
Nombre de tentatives
Défaut : 3 — en cas d'erreur réseau
--crawl
Profondeur de crawl
0 = pas de crawl — parcourt les liens de la cible
--output-dir
Dossier de sortie
Remplace ~/.local/share/sqlmap/output
--string
Chaîne positive
Présente dans la réponse quand l'injection réussit
--not-string
Chaîne négative
Absente de la réponse quand l'injection réussit
--code
Code HTTP positif
Code HTTP indiquant une injection réussie
--safe-url
warning Ces options nécessitent des privilèges DBA sur la base de données cible. N'utilisez que sur des systèmes avec autorisation explicite.
--is-dba
--priv-esc
--os-shell
--os-pwn
--file-read
sqlmap
terminal Sortie sqlmap
Scan en cours
storage Entrez une URL cible et lancez le scan.