SQLMap

Segurança de Aplicações Web

Código aberto Uso autorizado

O que é o SQLMap

Ferramenta automatizada para detecção e exploração de vulnerabilidades SQL Injection. Suporta diversos tipos de bancos de dados e técnicas de injeção, permitindo desde detecção até takeover completo do banco de dados.

Recursos principais

  • Detecção automática de SQL Injection
  • Suporte a MySQL, PostgreSQL, Oracle, SQL Server e outros
  • Técnicas avançadas de bypass de WAF
  • Extração de dados, estruturas e credenciais
  • Takeover do sistema operacional em alguns casos

Área de atuação

Segurança de Aplicações Web: Proxies de interceptação, scanners e fuzzers para testar aplicações web.

O SQLMap executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

SQL-injectionweb-securityexploitationdatabaseautomation
Acessar o site oficial
Voltar ao catálogo de ferramentas