Introducción
La inyección SQL es una vulnerabilidad de seguridad web que permite a un atacante interferir con las consultas que una aplicación realiza a su base de datos. Generalmente, permite a un atacante ver datos que normalmente no podría recuperar. Esto podría incluir datos pertenecientes a otros usuarios, o cualquier otro dato al que la propia aplicación pueda acceder. En muchos casos, un atacante puede modificar o eliminar estos datos, provocando cambios persistentes en el contenido o comportamiento de la aplicación.
sqlmap es una herramienta de pruebas de penetración de código abierto que automatiza el proceso de detección y explotación de fallos de inyección SQL y la toma de control de servidores de bases de datos. Viene con un potente motor de detección, muchas características específicas para el profesional de pruebas de penetración definitivo, y una amplia gama de opciones que van desde la huella digital de la base de datos hasta la obtención de datos de la base de datos, el acceso al sistema de archivos subyacente y la ejecución de comandos en el sistema operativo a través de conexiones fuera de banda.
En este laboratorio, aprenderá a especificar diferentes técnicas de inyección SQL en sqlmap utilizando la opción --technique. Esto le permite controlar qué métodos intenta utilizar sqlmap para la inyección, lo que puede ser útil para dirigirse a vulnerabilidades específicas u optimizar los tiempos de escaneo.


