Kraken Academy

Основы SQLMap

Основы SQLMap

Модуль «Основы SQLMap» научит вас основам использования SQLMap для обнаружения различных типов уязвимостей SQL-инъекций, а также позволит вам освоить более сложные методы перечисления баз данных для извлечения всей интересующей информации.

Начать модуль
Основы SQLMap

Описание модуля:

Большинство веб-приложений сегодня подключены к базе данных на стороне сервера, которая хранит различные типы данных, необходимых для отображения на веб-странице, от информации о пользователях до контента для интерфейса.

Часто такие веб-приложения неправильно реализуют вызовы к базе данных, что позволяет злоумышленнику манипулировать HTTP-запросами, отправляемыми на сервер, и обманывать базу данных, заставляя её показывать больше данных, чем намеревались разработчики. Этот тип атаки называется SQL-инъекцией (SQLi).

SQLMap — это автоматизированный инструмент, специализирующийся на автоматизации обнаружения и эксплуатации SQL-инъекций, что значительно упрощает задачу пентестерам по обнаружению и использованию уязвимостей SQL-инъекций.

В модуле «Основы SQLMap» вы изучите основы использования SQLMap для обнаружения различных типов уязвимостей SQL-инъекций, а также освоите продвинутые методы перечисления баз данных и извлечения интересующих данных.

В этом модуле мы рассмотрим: