À propos du projet

sqlmap est un outil open source de test d'intrusion qui automatise le processus de détection et d'exploitation des failles d'injection SQL et la prise de contrôle de serveurs de bases de données. Selon son README, il comprend un puissant moteur de détection et de nombreuses fonctionnalités de niche destinées aux testeurs d'intrusion, ainsi qu'une large gamme d'options couvrant l'empreinte de la base de données, l'extraction de données de la base, l'accès au système de fichiers sous-jacent et l'exécution de commandes sur le système d'exploitation via des connexions hors bande. L'installation est simple : les utilisateurs peuvent télécharger le dernier tarball ou zipball, ou cloner le dépôt Git (par exemple, `git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev`). L'outil fonctionne directement avec Python 2.7 et 3.x sur n'importe quelle plateforme. L'utilisation commence par `python sqlmap.py -h` pour les options et commutateurs de base, et `python sqlmap.py -hh` pour la liste complète. Le README renvoie à un exemple d'exécution, à un manuel utilisateur sur le wiki couvrant les capacités, les fonctionnalités prises en charge, toutes les options et commutateurs avec des exemples, ainsi que des liens vers la page d'accueil, les téléchargements, le flux RSS des commits, le suivi des problèmes, la FAQ, le compte X, les vidéos de démonstration, un terrain de jeu, la page de recherche et des captures d'écran. Le projet est sous licence GPLv2 et son README est disponible dans de nombreuses traductions, notamment l'arabe, le bengali, le bulgare, le chinois, le croate, le néerlandais, le français, le géorgien, l'allemand, le grec, l'hindi, l'indonésien, l'italien, le japonais, le coréen, le kurde (central), le persan, le polonais, le portugais, le russe, le serbe, le slovaque, l'espagnol, le turc, l'ukrainien et le vietnamien.