Paramètre ciblé, SGBD forcé, niveau/risque et techniques d'injection.
-p
Paramètre ciblé
Ex: id, username — vide = tous les paramètres
--dbms
SGBD forcé
Évite la phase de fingerprint si connu
--level
Niveau de tests
1 (défaut) à 5 — augmente les tests sur headers, cookies…
--risk
Risque des tests
1 (défaut) à 3 — 3 inclut des UPDATE/time-heavy payloads
--tech
Techniques d'injection
Tout coché = comportement par défaut (pas de flag)
--tamper
Script tamper
Ex: space2comment,between (séparer par virgule)
--prefix
Préfixe d'injection
Chaîne ajoutée avant chaque payload
--suffix
Suffixe d'injection
Chaîne ajoutée après chaque payload
Données à récupérer
Banner SGBDUtilisateur courantBase couranteLister les BDDLister les tablesLister les colonnesSchéma completHashes MDPDump table (-T)Dump tout— Tout récupérer —
Portée de l'énumération
-D
Base de données
Limiter l'énumération à cette BDD
-T
Table
Limiter à cette table (nécessite -D)
-C
Colonnes
Colonnes à cibler (séparées par virgule)
--dump-fmt
Format de dump
Format du fichier de sortie
--retries
Nombre de tentatives
Défaut : 3 — en cas d'erreur réseau
--crawl
Profondeur de crawl
0 = pas de crawl — parcourt les liens de la cible
--output-dir
Dossier de sortie
Remplace ~/.local/share/sqlmap/output
--string
Chaîne positive
Présente dans la réponse quand l'injection réussit
--not-string
Chaîne négative
Absente de la réponse quand l'injection réussit
--code
Code HTTP positif
Code HTTP indiquant une injection réussie
--safe-url
warning
Ces options nécessitent des privilèges DBA sur la base de données cible.
N'utilisez que sur des systèmes avec autorisation explicite.