Estoy ocupado probando SQLMAP en una aplicación personalizada que escribí, pero SQLMAP no está detectando el punto de inyección.
Por ejemplo, http://127.0.0.1/index.php?id=10-1 muestra el contenido de id=9 . Pero SQLMAP no está detectando el punto de inyección en ?id .
¿Alguien ha explotado con éxito tal punto de inyección?