Introdução
Neste laboratório, você aprenderá a usar o sqlmap, uma poderosa ferramenta de teste de penetração de código aberto que automatiza o processo de detecção e exploração de falhas de injeção de SQL. Especificamente, você se concentrará em uma técnica de otimização chave: direcionar um Sistema de Gerenciamento de Banco de Dados (DBMS) de backend específico.
Por padrão, o sqlmap testa uma ampla variedade de sistemas de banco de dados, o que pode consumir tempo. Ao especificar o DBMS alvo (como MySQL, PostgreSQL ou MSSQL), você pode acelerar significativamente o processo de varredura, reduzir o número de requisições enviadas ao servidor e tornar seus testes mais eficientes.
Nós pré-configuramos uma aplicação web vulnerável para você praticar. A URL alvo para este laboratório é: http://localhost/vulnerabilities/sqli/?id=1&Submit=Submit#
Vamos começar!


