Sobre el proyecto
sqlmap es una herramienta de pruebas de penetración de código abierto que automatiza el proceso de detección y explotación de fallos de inyección SQL y la toma de control de servidores de bases de datos. Según su README, incluye un potente motor de detección y muchas funciones específicas dirigidas a probadores de penetración, junto con una amplia gama de opciones que cubren la identificación de bases de datos, la obtención de datos de la base de datos, el acceso al sistema de archivos subyacente y la ejecución de comandos en el sistema operativo mediante conexiones fuera de banda.
La instalación es sencilla: los usuarios pueden descargar el último tarball o zipball, o clonar el repositorio Git (por ejemplo, `git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev`). Se indica que la herramienta funciona de inmediato con Python 2.7 y 3.x en cualquier plataforma.
El uso comienza con `python sqlmap.py -h` para opciones básicas y conmutadores, y `python sqlmap.py -hh` para la lista completa. El README apunta a una ejecución de muestra, un manual de usuario en la wiki que cubre las capacidades, las funciones compatibles, todas las opciones y conmutadores con ejemplos, además de enlaces a la página de inicio, descargas, feed RSS de confirmaciones, rastreador de incidencias, preguntas frecuentes, cuenta de X, videos de demostración, un entorno de pruebas, página de investigación y capturas de pantalla.
El proyecto está licenciado bajo GPLv2 y su README está disponible en muchas traducciones, incluyendo árabe, bengalí, búlgaro, chino, croata, neerlandés, francés, georgiano, alemán, griego, hindi, indonesio, italiano, japonés, coreano, kurdo (central), persa, polaco, portugués, ruso, serbio, eslovaco, español, turco, ucraniano y vietnamita.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.