Sobre o projeto
sqlmap é uma ferramenta de teste de penetração de código aberto que automatiza o processo de detecção e exploração de falhas de injeção de SQL e a tomada de controle de servidores de banco de dados. De acordo com seu README, inclui um poderoso mecanismo de detecção e muitos recursos de nicho voltados para testadores de penetração, juntamente com uma ampla gama de opções que cobrem fingerprinting de banco de dados, extração de dados do banco, acesso ao sistema de arquivos subjacente e execução de comandos no sistema operacional por meio de conexões fora de banda.
A instalação é simples: os usuários podem baixar o tarball ou zipball mais recente, ou clonar o repositório Git (por exemplo, `git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev`). A ferramenta funciona pronta para uso com Python 2.7 e 3.x em qualquer plataforma.
O uso começa com `python sqlmap.py -h` para opções e switches básicos, e `python sqlmap.py -hh` para a lista completa. O README aponta para uma execução de exemplo, um manual do usuário na wiki cobrindo capacidades, recursos suportados, todas as opções e switches com exemplos, além de links para a página inicial, downloads, feed RSS de commits, rastreador de problemas, FAQ, conta X, vídeos de demonstração, um playground, página de pesquisa e capturas de tela.
O projeto é licenciado sob GPLv2 e seu README está disponível em muitas traduções, incluindo árabe, bengali, búlgaro, chinês, croata, holandês, francês, georgiano, alemão, grego, hindi, indonésio, italiano, japonês, coreano, curdo (central), persa, polonês, português, russo, sérvio, eslovaco, espanhol, turco, ucraniano e vietnamita.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.