Web Security 6 commands
SQLMap
Automatic SQL injection and database takeover tool. Supports full detection and exploitation of SQL injection flaws.
sql-injectionwebdatabaseautomation
Installation
sudo apt install sqlmap
# or
pip install sqlmap
# or
git clone https://github.com/sqlmapproject/sqlmap.gitCommands & usage
6 entriessqlmap -u <url> --dbsEnumerate databases
sqlmap -u <url> -D <db> --tablesList tables in database
sqlmap -u <url> -D <db> -T <table> --dumpDump table data
sqlmap -u <url> --os-shellGet OS shell
sqlmap -r request.txtUse saved HTTP request
sqlmap -u <url> --tamper=space2commentUse tamper scripts
Use cases
SQL injection testingDatabase enumerationData extractionAuthentication bypassWAF evasion testing