Introduction
sqlmap est un puissant outil de test de pénétration open-source qui automatise le processus de détection et d'exploitation des failles d'injection SQL. Lors de la réalisation d'un scan, deux des paramètres les plus importants que vous pouvez contrôler sont --level et --risk. Ces paramètres déterminent la minutie et l'agressivité du scan.
- Level : Contrôle le nombre de tests à effectuer. Il varie de 1 à 5, les niveaux supérieurs effectuant des tests plus approfondis sur plus de points d'injection (comme les en-têtes HTTP).
- Risk : Contrôle le niveau de risque des charges utiles (payloads) utilisées. Il varie de 1 à 3, les risques supérieurs utilisant des charges utiles potentiellement perturbatrices (comme les requêtes basées sur le temps qui peuvent ralentir une base de données).
Dans ce laboratoire, vous apprendrez à utiliser ces deux paramètres pour affiner vos scans sqlmap. Vous commencerez par un scan par défaut et augmenterez progressivement le niveau et le risque pour observer leur impact sur la portée, la durée et les types de charges utiles utilisées lors du scan.


