sqlmap
sqlmap -u "<url>?id=1" --batch --dbs
Automatiza la detección y explotación de inyecciones SQL, enumerando bases de datos, tablas y datos.
Cuando encuentras un parámetro GET o POST que parece vulnerable a SQLi y quieres extraer información de forma automática. sqlmap es el estándar: detecta el tipo de inyección, el motor de base de datos, y te da opciones para dump de datos. En un engagement, lo usas después de confirmar manualmente la vulnerabilidad con un ' o una carga simple.
Si el sitio tiene un WAF fuerte que bloquea payloads de sqlmap, o si la inyección es ciega y muy lenta, puede tardar horas. También si el objetivo es crítico y no quieres riesgo de modificar datos (sqlmap puede hacer INSERT/UPDATE por defecto si se le pide). Prefiere pruebas manuales o herramientas más silenciosas.