SQLMap
Lister les bases de données :
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' --dbs --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt"
Chercher les tables dans une base de données donnée :

Chercher les colonnes dans une table spécifique :

Dump des utilisateurs et des mots de passe de la table "users" :

Console interactive :
Paramètres intéressants:
Indiquer le niveau de risque et de profondeur de l'attaque :
Si on connaît le type de base de données avec le paramètre :
Pour tester tous les types d'attaques sans demande chaque fois :
Mis à jour
Ce contenu vous a-t-il été utile ?