sqlmap

sqlmap -u "<url>?id=1" --batch --dbs

Automatiza a detecção e exploração de injeções SQL, enumerando bancos de dados, tabelas e dados.

Quando você encontra um parâmetro GET ou POST que parece vulnerável a SQLi e quer extrair informações de forma automática. sqlmap é o padrão: detecta o tipo de injeção, o motor de banco de dados e oferece opções para dump de dados. Em um engagement, você o usa após confirmar manualmente a vulnerabilidade com um ' ou uma carga simples.

Se o site tem um WAF forte que bloqueia payloads do sqlmap, ou se a injeção é cega e muito lenta, pode levar horas. Também se o alvo é crítico e você não quer risco de modificar dados (sqlmap pode fazer INSERT/UPDATE por padrão se solicitado). Prefira testes manuais ou ferramentas mais silenciosas.