4.0 KiB
sqlmap
sqlmap e' un tool open source di penetration testing tool che automatizza il processo di riconoscimento ed exploiting di problemi di SQL injection e extrafiltration di database servers. E' dotato di un potente motore di riconoscimento, molte interessanti funzioni per il penetration tester e una vasta scelta di opzioni dal database fingerprinting, all'estrazione dei dati dal database, all'accesso al filesystem sottostante ed esecuzione di comandi sul sistema operativo on the operating system con connessioni out-of-band.
Screenshots
E' possibile visitare la url collection of screenshots per la dimostrazione di alcune interessanti funzioni sul wiki.
Installazione
E' possibile scaricare l'ultima tarball cliccando qui o l'ultima zipball cliccando qui.
E' preferibile scaricare sqlmap clonando il Git repository:
git clone https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
sqlmap funziona con Python versione 2.6.x e 2.7.x su qualsiasi piattaforma.
Utilizzo
Per avere una lista base delle opzioni e dei parametri utilizzare:
python sqlmap.py -h
Per avere una lista di tutte le opzioni e dei parametri utilizzare:
python sqlmap.py -hh
E' possibile trovare una dimostrazione qui. Per avere una idea delle funzionalita di sqlmap, la lista delle funzioni supportate e la descrizione di tutte le opzioni e parametri, comprensivo di esempi, e' consigliato consultare il manuale utente.
Links
- Homepage: http://sqlmap.org
- Download: .tar.gz or .zip
- Commits RSS feed: https://github.com/sqlmapproject/sqlmap/commits/master.atom
- Issue tracker: https://github.com/sqlmapproject/sqlmap/issues
- User's manual: https://github.com/sqlmapproject/sqlmap/wiki
- Frequently Asked Questions (FAQ): https://github.com/sqlmapproject/sqlmap/wiki/FAQ
- Mailing list subscription: https://lists.sourceforge.net/lists/listinfo/sqlmap-users
- Mailing list RSS feed: http://rss.gmane.org/messages/complete/gmane.comp.security.sqlmap
- Mailing list archive: http://news.gmane.org/gmane.comp.security.sqlmap
- Twitter: @sqlmap
- Demos: http://www.youtube.com/user/inquisb/videos
- Screenshots: https://github.com/sqlmapproject/sqlmap/wiki/Screenshots
