Introdução
sqlmap é uma poderosa ferramenta de teste de penetração open-source que automatiza o processo de detecção e exploração de falhas de SQL injection. Ao realizar um scan, dois dos parâmetros mais importantes que você pode controlar são --level e --risk. Esses parâmetros determinam a abrangência e a agressividade do scan.
- Level: Controla o número de testes a serem realizados. Varia de 1 a 5, com níveis mais altos realizando testes mais extensos em mais pontos de injeção (como cabeçalhos HTTP).
- Risk: Controla o nível de risco das payloads utilizadas. Varia de 1 a 3, com riscos mais altos utilizando payloads potencialmente disruptivas (como consultas baseadas em tempo que podem desacelerar um banco de dados).
Neste laboratório, você aprenderá a usar esses dois parâmetros para ajustar seus scans sqlmap. Você começará com um scan padrão e aumentará progressivamente o nível e o risco para observar como isso afeta o escopo, a duração e os tipos de payloads utilizados no scan.


