Introducción
En este laboratorio, aprenderá a integrar sqlmap, una potente herramienta de pruebas de penetración de código abierto que automatiza el proceso de detección y explotación de fallos de inyección SQL, con un proxy de interceptación como Burp Suite.
Utilizar un proxy con sqlmap es una habilidad crucial para los profesionales de la seguridad. Le permite ver los payloads exactos que sqlmap está enviando, comprender su lógica de prueba, depurar posibles problemas e incluso modificar las solicitudes sobre la marcha. Esta visibilidad es invaluable tanto para aprender cómo funcionan los ataques de inyección SQL como para realizar evaluaciones de seguridad más avanzadas y personalizadas.
Al final de este laboratorio, podrá enrutar el tráfico de sqlmap a través de Burp Suite, observar las solicitudes generadas y analizar los patrones de ataque automatizados.


