这个项目能做什么
sqlmap 是一款开源渗透测试工具,可自动执行检测和利用 SQL 注入漏洞以及接管数据库服务器的过程。根据其 README,它包含一个强大的检测引擎和许多针对渗透测试人员的特定功能,以及广泛的开关选项,涵盖数据库指纹识别、从数据库获取数据、访问底层文件系统以及通过带外连接在操作系统上执行命令。
安装非常简单:用户可以下载最新的 tarball 或 zipball,或者克隆 Git 仓库(例如,`git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev`)。据称,该工具在任何平台上都可以与 Python 2.7 和 3.x 开箱即用。
使用时,首先运行 `python sqlmap.py -h` 获取基本选项和开关,运行 `python sqlmap.py -hh` 获取完整列表。README 指向了一个运行示例、Wiki 上的用户手册(涵盖功能、支持的特性、所有选项和开关及示例),以及指向主页、下载、提交 RSS 订阅源、问题追踪器、常见问题解答(FAQ)、X 账号、演示视频、游乐场(playground)、研究页面和屏幕截图的链接。
该项目采用 GPLv2 许可协议,其 README 提供了多种语言的翻译版本,包括阿拉伯语、孟加拉语、保加利亚语、中文、克罗地亚语、荷兰语、法语、格鲁吉亚语、德语、希腊语、印地语、印度尼西亚语、意大利语、日语、韩语、库尔德语(中部)、波斯语、波兰语、葡萄牙语、俄语、塞尔维亚语、斯洛伐克语、西班牙语、土耳其语、乌克兰语和越南语。
评论
0 评分人数达到10人后显示
登录后参与讨论。