Введение
sqlmap — это мощный инструмент для тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс обнаружения и эксплуатации уязвимостей SQL-инъекций. При проведении сканирования два наиболее важных параметра, которыми вы можете управлять, это --level и --risk. Эти параметры определяют тщательность и агрессивность сканирования.
- Level (Уровень): Контролирует количество выполняемых тестов. Диапазон от 1 до 5, причем более высокие уровни выполняют более обширные тесты на большем количестве точек инъекции (например, HTTP-заголовки).
- Risk (Риск): Контролирует рискованность используемых полезных нагрузок (payloads). Диапазон от 1 до 3, причем более высокие риски используют потенциально деструктивные полезные нагрузки (например, запросы на основе времени, которые могут замедлить работу базы данных).
В этой лаборатории вы научитесь использовать эти два параметра для точной настройки сканирования sqlmap. Вы начнете с выполнения сканирования по умолчанию и постепенно увеличите уровень и риск, чтобы наблюдать, как это влияет на область сканирования, его продолжительность и типы используемых полезных нагрузок.


