sqlmap
WebЧто это и зачем
sqlmap — инструмент автоматизации обнаружения и эксплуатации SQL-инъекций с открытым кодом. Поддерживает все основные СУБД (MySQL, PostgreSQL, Oracle, MS SQL, SQLite и другие), полный спектр техник: UNION-query, boolean-based, time-based blind, error-based, stacked queries, out-of-band.
Умеет обходить WAF тампер-скриптами, автоматически перечислять и дампить базы данных, читать файлы операционной системы и при благоприятных условиях получать командную оболочку. Стандартный инструмент пентестера при тестировании веб-приложений.
Умеет обходить WAF тампер-скриптами, автоматически перечислять и дампить базы данных, читать файлы операционной системы и при благоприятных условиях получать командную оболочку. Стандартный инструмент пентестера при тестировании веб-приложений.
Возможности
- 6 техник SQL-инъекций из коробки
- Все основные СУБД
- Обход WAF (tamper-скрипты)
- Дамп и восстановление БД
- Доступ к ФС и ОС через СУБД
Установка
$
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev && cd sqlmap-devКогда применять
- Тестирование веб-приложений на SQLi
- Подтверждение находок сканеров
- Аудиты баз данных
- CTF
Обсуждение · 0
сначала полезные · скороВопросы по запуску, флагам и тонкостям использования — здесь, на странице инструмента. Темы-сравнения и траблшут выносите в форум.
Разборы с инструментомскоро
Связанные статьи-разборы появятся с ингестом контента.
Где востребованскоро
Вакансии, где ждут владение инструментом.
Альтернативы
mitmproxy
Скоро · в планах
Запуск без установки
Готовые окружения с инструментом в облачной лаборатории HackerLab.