Introdução
Neste laboratório, você aprenderá a usar o sqlmap, uma popular ferramenta de teste de penetração de código aberto, para escalar uma vulnerabilidade de injeção de SQL para um shell interativo completo do sistema operacional. Embora o sqlmap seja excelente para enumerar e exfiltrar dados de bancos de dados, suas capacidades se estendem ao ganho de controle sobre o servidor subjacente.
Focaremos no recurso --os-shell, que tenta fazer upload de um web shell (um stager) para o servidor alvo, fornecendo a você um prompt de comando para interagir diretamente com o sistema remoto. Para este laboratório, uma aplicação web simples vulnerável a injeção de SQL foi configurada e está em execução em sua máquina local.


