Об этом проекте

sqlmap — это инструмент тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс обнаружения и использования уязвимостей SQL-инъекций и захвата серверов баз данных. Согласно его README, он включает мощный механизм обнаружения и множество нишевых функций, нацеленных на специалистов по тестированию на проникновение, а также широкий набор переключателей, охватывающих снятие отпечатков баз данных, извлечение данных из базы данных, доступ к базовой файловой системе и выполнение команд в операционной системе через внешние соединения. Установка проста: пользователи могут загрузить последний tarball или zipball, или клонировать Git-репозиторий (например, `git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev`). Инструмент работает сразу из коробки с Python 2.7 и 3.x на любой платформе. Использование начинается с `python sqlmap.py -h` для основных параметров и переключателей, и `python sqlmap.py -hh` для полного списка. В README даны ссылки на пример запуска, руководство пользователя в вики, охватывающее возможности, поддерживаемые функции, все параметры и переключатели с примерами, а также ссылки на домашнюю страницу, загрузки, RSS-ленту коммитов, трекер проблем, FAQ, аккаунт X, демо-видео, игровую площадку, страницу исследований и скриншоты. Проект лицензирован под GPLv2, и его README доступен во многих переводах, включая арабский, бенгальский, болгарский, китайский, хорватский, нидерландский, французский, грузинский, немецкий, греческий, хинди, индонезийский, итальянский, японский, корейский, курдский (центральный), персидский, польский, португальский, русский, сербский, словацкий, испанский, турецкий, украинский и вьетнамский.