Comprender los Niveles de Verbosidad con la Opción -v
En este paso, aprenderá sobre los niveles de verbosidad en sqlmap utilizando la opción -v. Los niveles de verbosidad controlan la cantidad de información que sqlmap muestra durante su ejecución, lo cual puede ser muy útil para la depuración o para obtener información más detallada sobre sus operaciones.
La opción -v varía de 0 (silencioso) a 6 (depuración). Probemos algunos para ver la diferencia.
Primero, intente un nivel de verbosidad bajo (por ejemplo, 0):
sqlmap -u "http://testphp.vulnweb.com/listproducts.php?cat=1" -v 0 --batch
Notará muy poca salida, ya que sqlmap se está ejecutando en silencio. La opción --batch se agrega para evitar indicaciones interactivas en esta demostración.
A continuación, intente un nivel de verbosidad más alto (por ejemplo, 3):
sqlmap -u "http://testphp.vulnweb.com/listproducts.php?cat=1" -v 3 --batch
Verá una salida significativamente mayor, incluyendo solicitudes HTTP, respuestas e información detallada sobre el proceso de prueba. Este nivel es a menudo útil para comprender lo que sqlmap está haciendo detrás de escena.
_
_ __ _ __| | __ ___ ___
| '_ \| '__| |/ / / __|/ __|
| |_) | | | < \__ \\__ \
| .__/|_| |_|\_\ |___/|___/
|_|
... (salida truncada) ...
[HH:MM:SS] [INFO] starting @ HH:MM:SS /YYYY-MM-DD/
[HH:MM:SS] [INFO] fetched data: 'cat=1'
[HH:MM:SS] [INFO] testing connection to the target URL
[HH:MM:SS] [INFO] checking if the target is protected by some kind of WAF/IPS/IDS
[HH:MM:SS] [INFO] the target URL is not protected by any kind of WAF/IPS/IDS
[HH:MM:SS] [INFO] testing if the target URL is stable
[HH:MM:SS] [INFO] target URL is stable
[HH:MM:SS] [INFO] testing for GET parameter 'cat'
[HH:MM:SS] [INFO] GET parameter 'cat' is vulnerable.
... (salida truncada) ...
Comprender los niveles de verbosidad le ayuda a controlar la cantidad de información mostrada, lo cual es crucial para un análisis eficiente durante las pruebas de penetración.