sqlmap

Exploitation ★ Рекомендуемый v1.10 · 01.01.2026 активный

Автоматизированный инструмент для обнаружения и эксплуатации SQL-инъекций. Поддерживает все популярные СУБД (MySQL, PostgreSQL, Oracle, MSSQL, SQLite и др.), умеет дампить базы данных, повышать привилегии, читать и писать файлы на сервере, получать OS shell. Серая зона: легален только при наличии письменного разрешения от владельца ресурса. Широко используется в bug bounty программах. sqlmap -u 'https://target.com/page?id=1' --dbs --batch

v1.10
01.01.2026 current
Добавлен 10.06.2026 · Обновлён 16.06.2026 · Exploitation
Установка
# Kali / Parrot
apt install sqlmap

# pip
pip install sqlmap

# Из исходников
git clone --depth 1 https://github.com/sqlmapproject/sqlmap
cd sqlmap && python sqlmap.py --wizard
переведено ИИ

sqlmap

.github/workflows/tests.yml Python 2.7|3.x License x

sqlmap — это инструмент для тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс обнаружения и эксплуатации уязвимостей SQL-инъекций и захвата управления серверами баз данных. Он оснащён мощным движком обнаружения, множеством специфических возможностей для профессионального специалиста по тестированию на проникновение, а также широким набором опций, включая идентификацию базы данных, извлечение данных из базы данных, доступ к файловой системе сервера и выполнение команд в операционной системе через внешние соединения.

Скриншоты

Screenshot

Вы можете посетить коллекцию скриншотов, демонстрирующую некоторые из возможностей, на вики.

Установка

Вы можете загрузить последний архив tarball, нажав здесь, или последний архив zipball, нажав здесь.

Предпочтительно, вы можете скачать sqlmap, клонировав Git репозиторий:

git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

sqlmap работает «из коробки» с Python версий 2.7 и 3.x на любой платформе.

Использование

Чтобы получить список основных опций и ключей, используйте:

python sqlmap.py -h

Чтобы получить список всех опций и ключей, используйте:

python sqlmap.py -hh

Пример запуска можно найти здесь. Для получения общего обзора возможностей sqlmap, списка поддерживаемых функций и описания всех опций и ключей, наряду с примерами, рекомендуется обратиться к руководству пользователя.

Ссылки

  • Домашняя страница: https://sqlmap.org
  • Загрузка: .tar.gz или .zip
  • RSS-лента коммитов: https://github.com/sqlmapproject/sqlmap/commits/master.atom
  • Трекер проблем: https://github.com/sqlmapproject/sqlmap/issues
  • Руководство пользователя: https://github.com/sqlmapproject/sqlmap/wiki
  • Часто задаваемые вопросы (FAQ): https://github.com/sqlmapproject/sqlmap/wiki/FAQ
  • X: @sqlmap
  • Демонстрации: https://www.youtube.com/user/inquisb/videos
  • Скриншоты: https://github.com/sqlmapproject/sqlmap/wiki/Screenshots

Переводы

Комментарии
Войдите, чтобы оставить комментарий