Introducción
sqlmap es una potente herramienta de pruebas de penetración de código abierto que automatiza el proceso de detección y explotación de fallos de inyección SQL. Al realizar un escaneo, dos de los parámetros más importantes que puedes controlar son --level y --risk. Estos parámetros determinan la exhaustividad y la agresividad del escaneo.
- Level: Controla el número de pruebas a realizar. Varía de 1 a 5, donde los niveles más altos realizan pruebas más extensas en más puntos de inyección (como cabeceras HTTP).
- Risk: Controla el nivel de riesgo de las cargas útiles (payloads) utilizadas. Varía de 1 a 3, donde los riesgos más altos utilizan cargas útiles potencialmente disruptivas (como consultas basadas en tiempo que pueden ralentizar una base de datos).
En este laboratorio, aprenderás a utilizar estos dos parámetros para ajustar tus escaneos de sqlmap. Comenzarás con un escaneo por defecto y aumentarás progresivamente el nivel y el riesgo para observar cómo impactan en el alcance, la duración y los tipos de cargas útiles utilizadas en el escaneo.


