Introdução
Neste laboratório, você aprenderá a usar o sqlmap, uma ferramenta de teste de penetração de código aberto, para automatizar o processo de detecção e exploração de falhas de injeção de SQL e a assumir o controle de servidores de banco de dados. Especificamente, focaremos em como extrair dados de colunas específicas dentro de uma tabela conhecida. Esta é uma tarefa comum em testes de penetração e auditorias de segurança, permitindo que você extraia apenas as informações relevantes de que precisa, em vez de extrair uma tabela inteira. Você praticará a identificação do banco de dados, tabela e colunas de destino, e então usará o flag -C do sqlmap para especificar as colunas desejadas para extração de dados.


