на просторах интернета, почитай документацию к sqlmap. Зайди на форуме в "интересные SQLi", там будет парочку сайтов и попробуй с нуля в них найти уязвимость и раскрутить самостоятельно, используя sqlmap. Лучше конечно потратить время и изучить каким образом работает инъекция, какие типы бывают итд, инфы полно, англоязычной точно. Но без фазинга, использования какого-нибудь берпа или заточенной под sqli sqlmap смысла мало крутить уязвимости