Questo libro è ideale per professionisti e studenti di sicurezza informatica che desiderano padroneggiare SQLMap con applicazione pratica. Imparerai a eseguire test di iniezione SQL dal livello base all’avanzato, integrando strumenti come Nmap, Burp Suite, OWASP ZAP e pipeline CI/CD. Il contenuto copre iniezioni su database SQL (MySQL, PostgreSQL, MSSQL, Oracle), NoSQL (MongoDB), automazione con Hydra, script personalizzati ed evasione di WAF.
Include:
• Installazione, configurazione ed esecuzione di base di SQLMap
• Enumerazione di database, tabelle e colonne
• Automazione con batch, log e obiettivi multipli
• Integrazione con Nmap, Burp Suite, Jenkins, GitLab, GitHub Actions
• Iniezione su API REST, GraphQL, JSON, XML e SPA
• Test autenticati con cookie, sessioni e token
• Sfruttamento di Blind SQL Injection e bypass di WAF
• Uso avanzato di tamper script e proxying con OWASP ZAP
Domina SQLMap per operare con precisione in audit, penetration test, bug bounty e rafforzare le difese aziendali, trasformando la conoscenza tecnica in un vantaggio strategico.
kali linux, sqlmap, nmap, burp suite, ci/cd, iniezione sql, nosql, hydra, blind sql injection, tamper scripts, devsecops
Diego Rodrigues
Autore Tecnico e Ricercatore Indipendente
ORCID: https://orcid.org/0009-0006-
StudioD21 Smart Tech Content & Intell Systems
E-mail: [email protected]
LinkedIn: www.linkedin.com/in/
Autore tecnico internazionale (tech writer) con focus sulla produzione strutturata di conoscenza applicata. È fondatore di StudioD21 Smart Tech Content & Intell Systems, dove guida la creazione di framework intelligenti e la pubblicazione di libri tecnici didattici con supporto di intelligenza artificiale, come le serie Kali Linux Extreme, SMARTBOOKS D21, tra le altre.
Detentore di 42 certificazioni internazionali rilasciate da istituzioni come IBM, Google, Microsoft, AWS, Cisco, META, Ec-Council, Palo Alto e Università di Boston, opera nei campi dell’Intelligenza Artificiale, Machine Learning, Data Science, Big Data, Blockchain, Tecnologie di Connettività, Ethical Hacking e Threat Intelligence.
Dal 2003, ha sviluppato oltre 200 progetti tecnici per brand in Brasile, Stati Uniti e Messico. Nel 2024 si è affermato come uno dei maggiori autori di libri tecnici della nuova generazione, con oltre 180 titoli pubblicati in sei lingue. Il suo lavoro si basa sul proprio protocollo di scrittura tecnica applicata TECHWRITE 2.3, orientato alla scalabilità, precisione concettuale e applicabilità pratica in contesti professionali.