Introducción
En este laboratorio, aprenderá a utilizar sqlmap, una potente herramienta de pruebas de penetración de código abierto que automatiza el proceso de detección y explotación de fallos de inyección SQL. Específicamente, se centrará en una técnica de optimización clave: la segmentación de un Sistema de Gestión de Bases de Datos (DBMS) backend específico.
Por defecto, sqlmap prueba una amplia variedad de sistemas de bases de datos, lo que puede consumir mucho tiempo. Al especificar el DBMS objetivo (como MySQL, PostgreSQL o MSSQL), puede acelerar significativamente el proceso de escaneo, reducir el número de solicitudes enviadas al servidor y hacer que sus pruebas sean más eficientes.
Hemos preconfigurado una aplicación web vulnerable para que practique. La URL objetivo para este laboratorio es: http://localhost/vulnerabilities/sqli/?id=1&Submit=Submit#
¡Empecemos!


