sqlmap — automatic SQL injection and database takeover tool

sqlmap — automatic SQL injection and database takeover tool

sqlmap is an open-source penetration testing tool that automates detecting and exploiting SQL injection flaws and taking over the databases behind them. Dual-licensed under GPLv2 and a commercial license.

访问网站
我的收藏175 次访问更新于 a month ago反馈
sqlmap — automatic SQL injection and database takeover tool screenshot

详细介绍

sqlmap — automatic SQL injection and database takeover tool

简介

sqlmap 是一款开源的自动化工具,用于检测并利用 SQL 注入漏洞,并可进一步接管后端数据库。项目由 Bernardo Damele 和 Miroslav Stampar 维护,采用双许可模式(GPLv2 与商业许可),拥有 20 年持续开发历史,累计超过 130 名贡献者,支持 40 多种数据库,每月下载量可观。

sqlmap

主要功能

  • 实战锤炼的检测引擎:基于二十年的真实渗透测试与数千条社区反馈,覆盖多种技术栈与边界情况,检测精度高。
  • 五种注入技术:支持布尔盲注、时间盲注、报错注入、UNION 查询注入与堆叠查询,并能确认可利用漏洞的精确载荷。
  • 关系型与云后端支持:支持 40+ 数据库,包括 MySQL、Oracle、PostgreSQL、SQL Server 等传统关系型引擎,以及 Amazon Redshift、Snowflake、ClickHouse 等云数据仓库。
  • SQL 方言引擎:针对各后端 SQL 方言构建健壮引擎,并通过主动指纹识别精准判定数据库类型。
  • 跨库搜索:可快速搜索指定数据库名、跨库表名或跨表列名,便于定位存储凭据等敏感数据的表。
  • 上下文风险评估:通过实际利用注入来衡量会话用户真实可触及的风险,枚举结构并导出可达敏感数据以展示影响面。
  • 接管与横向移动:在后端允许时读写底层文件系统、执行操作系统命令,并进一步向内网渗透,证明真实破坏范围。
  • 详细文档与演示:提供完整 Wiki 功能列表与端到端检测利用的录屏演示,使用文档覆盖全部选项与示例。

适用场景

  • 安全研究与渗透测试:渗透测试人员可借助其自动化能力快速发现并利用 SQL 注入,验证漏洞真实危害。
  • DevSecOps 与安全培训:作为被信任的 SQL 注入引擎,用于内部安全评估与教学演示。
  • 企业产品集成:厂商可通过商业许可将 sqlmap 技术嵌入专有产品,免除 GPLv2 传染性义务。

许可方式

  • 开源(GPLv2):社区、研究人员与 DevSecOps 可免费使用、研究、修改与再分发,但嵌入产品须承担 Copyleft 义务。
  • 商业许可:面向需将 sqlmap 嵌入专有产品的企业,免除 GPLv2 义务,直接使用成熟的注入引擎。