Este livro é ideal para profissionais e estudantes de segurança da informação que buscam dominar o SQLMap com aplicação prática. Você aprenderá a executar testes de injeção SQL do básico ao avançado, integrando ferramentas como Nmap, Burp Suite, OWASP ZAP e pipelines CI/CD. O conteúdo abrange injeções em bancos SQL (MySQL, PostgreSQL, MSSQL, Oracle), NoSQL (MongoDB), automação com Hydra, scripts personalizados e evasão de WAFs.
Inclui:
• Instalação, configuração e execução básica do SQLMap
• Enumeração de bancos, tabelas e colunas
• Automação com batch, logs e múltiplos alvos
• Integração com Nmap, Burp Suite, Jenkins, GitLab, GitHub Actions
• Injeção em APIs REST, GraphQL, JSON, XML e SPA
• Testes autenticados com cookies, sessões e tokens
• Exploração de Blind SQL Injection e bypass de WAFs
• Uso avançado de tamper scripts e proxying com OWASP ZAP
Domine o SQLMap para atuar com precisão em auditorias, pentests, bug bounties e fortalecer defesas corporativas, transformando conhecimento técnico em diferencial estratégico.
sqlmap, nmap, burp suite, ci/cd, injeção sql, nosql, hydra, blind sql injection, tamper scripts, devsecops
Diego Rodrigues
Autor Técnico e Pesquisador Independente
ORCID: https://orcid.org/0009-0006-
StudioD21 Smart Tech Content & Intell Systems
E-mail: [email protected]
LinkedIn: www.linkedin.com/in/
Autor técnico internacional (tech writer) com foco em produção estruturada de conhecimento aplicado. É fundador da StudioD21 Smart Tech Content & Intell Systems, onde lidera a criação de frameworks inteligentes e a publicação de livros técnicos didáticos e com suporte por inteligência artificial, como as séries Kali Linux Extreme, SMARTBOOKS D21, entre outras.
Detentor de 42 certificações internacionais emitidas por instituições como IBM, Google, Microsoft, AWS, Cisco, META, Ec-Council, Palo Alto e Universidade de Boston, atua nos campos de Inteligência Artificial, Machine Learning, Ciência de Dados, Big Data, Blockchain, Tecnologias de Conectividade, Ethical Hacking e Threat Intelligence.
Desde 2003, desenvolveu mais de 200 projetos técnicos para marcas no Brasil, EUA e México. Em 2024, consolidou-se como um dos maiores autores de livros técnicos da nova geração, com mais de 180 títulos publicados em seis idiomas. Seu trabalho tem como base o protocolo próprio de escrita técnica aplicada TECHWRITE 2.2, voltado à escalabilidade, precisão conceitual e aplicabilidade prática em ambientes profissionais.