SQLMap viene preinstalado en Kali Linux y se instala fácilmente en cualquier sistema con Python 3. El escaneo básico detecta el tipo de base de datos, el motor subyacente y si la URL es vulnerable a inyección SQL.
Uso básico — probar una URL con un parámetro:
sqlmap -u "http://target.com/page?id=1" --batch
El flag --batch hace que SQLMap use las respuestas por defecto (sin intervención interactiva), ideal para escaneos rápidos o automatizados.
Qué detecta automáticamente:
- Tipo de inyección (boolean-based, time-based, error-based, UNION-based)
- Motor de base de datos subyacente (MySQL, PostgreSQL, etc.)
- Nivel de privilegios del usuario de BD conectado