Herramientas de inyección SQL Automatizadas y Proxies de aplicaciones web

Clase 31 de 48Curso de Pentesting 2016

Resumen

Con Burpsuite podemos podemos automatizar el envío de peticiones activando el modo repetidor y poder realizar diferentes queries.

Con SQLMAP nos permite encontrar vulnerabilidades de inyección SQL

Ejemplo:

  • Sqlmap -u “http://192.168.57.12/sqli/example4.php?id=1”--tables --dump --tables -D exercises