Einleitung
sqlmap ist ein leistungsstarkes Open-Source-Penetration-Testing-Tool, das den Prozess der Erkennung und Ausnutzung von SQL-Injection-Schwachstellen automatisiert. Bei der Durchführung eines Scans sind zwei der wichtigsten Parameter, die Sie steuern können, --level und --risk. Diese Parameter bestimmen die Gründlichkeit und Aggressivität des Scans.
- Level: Steuert die Anzahl der durchzuführenden Tests. Es reicht von 1 bis 5, wobei höhere Level umfangreichere Tests an mehr Injektionspunkten (wie HTTP-Headern) durchführen.
- Risk: Steuert die Risikobereitschaft der verwendeten Payloads. Es reicht von 1 bis 3, wobei höhere Risiken potenziell störende Payloads verwenden (wie zeitbasierte Abfragen, die eine Datenbank verlangsamen können).
In diesem Lab lernen Sie, wie Sie diese beiden Parameter verwenden, um Ihre sqlmap-Scans fein abzustimmen. Sie beginnen mit einem Standardscan und erhöhen schrittweise das Level und das Risiko, um zu beobachten, wie sich dies auf den Umfang, die Dauer und die Art der verwendeten Payloads des Scans auswirkt.


