Автоматизированный инструмент для обнаружения и эксплуатации SQL-инъекций. Поддерживает все популярные СУБД (MySQL, PostgreSQL, Oracle, MSSQL, SQLite и др.), умеет дампить базы данных, повышать привилегии, читать и писать файлы на сервере, получать OS shell. Серая зона: легален только при наличии письменного разрешения от владельца ресурса. Широко используется в bug bounty программах. sqlmap -u 'https://target.com/page?id=1' --dbs --batch
# Kali / Parrot apt install sqlmap # pip pip install sqlmap # Из исходников git clone --depth 1 https://github.com/sqlmapproject/sqlmap cd sqlmap && python sqlmap.py --wizard
sqlmap — это инструмент для тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс обнаружения и эксплуатации уязвимостей SQL-инъекций и захвата управления серверами баз данных. Он оснащён мощным движком обнаружения, множеством специфических возможностей для профессионального специалиста по тестированию на проникновение, а также широким набором опций, включая идентификацию базы данных, извлечение данных из базы данных, доступ к файловой системе сервера и выполнение команд в операционной системе через внешние соединения.

Вы можете посетить коллекцию скриншотов, демонстрирующую некоторые из возможностей, на вики.
Вы можете загрузить последний архив tarball, нажав здесь, или последний архив zipball, нажав здесь.
Предпочтительно, вы можете скачать sqlmap, клонировав Git репозиторий:
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
sqlmap работает «из коробки» с Python версий 2.7 и 3.x на любой платформе.
Чтобы получить список основных опций и ключей, используйте:
python sqlmap.py -h
Чтобы получить список всех опций и ключей, используйте:
python sqlmap.py -hh
Пример запуска можно найти здесь. Для получения общего обзора возможностей sqlmap, списка поддерживаемых функций и описания всех опций и ключей, наряду с примерами, рекомендуется обратиться к руководству пользователя.