このプロジェクトについて
sqlmapは、SQLインジェクション脆弱性の検出と悪用、およびデータベースサーバーの乗っ取りのプロセスを自動化するオープンソースのペネトレーションテストツールです。READMEによると、強力な検出エンジンとペネトレーションテスター向けのニッチな機能を多数備えており、データベースのフィンガープリンティング、データベースからのデータ取得、基盤となるファイルシステムへのアクセス、アウトオブバンド接続を介したオペレーティングシステム上でのコマンド実行など、幅広いスイッチを提供しています。
インストールは簡単です。ユーザーは最新のtarballまたはzipballをダウンロードするか、Gitリポジトリをクローンできます(例:`git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev`)。このツールは、Python 2.7および3.xで、あらゆるプラットフォームにおいてすぐに動作することが記載されています。
使用開始には、基本的なオプションとスイッチを表示するために`python sqlmap.py -h`を実行し、全リストを表示するために`python sqlmap.py -hh`を実行します。READMEでは、サンプル実行、機能やサポートされているオプション、スイッチの詳細と例を記載したWiki上のユーザーマニュアル、公式サイト、ダウンロード、コミットRSSフィード、イシュートラッカー、FAQ、Xアカウント、デモ動画、プレイグラウンド、リサーチページ、スクリーンショットへのリンクが紹介されています。
このプロジェクトはGPLv2ライセンスの下で提供されており、READMEはアラビア語、ベンガル語、ブルガリア語、中国語、クロアチア語、オランダ語、フランス語、グルジア語、ドイツ語、ギリシャ語、ヒンディー語、インドネシア語、イタリア語、日本語、韓国語、クルド語(中央)、ペルシャ語、ポーランド語、ポルトガル語、ロシア語、セルビア語、スロバキア語、スペイン語、トルコ語、ウクライナ語、ベトナム語など、多くの言語に翻訳されています。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.