sqlmap
software
Logo
Logo
Schermata di esempio
Schermata di esempio
GenereSicurezza informatica
SviluppatoreBernardo Damele A. G. e Miroslav Stampar
Ultima versione1.10 (1º gennaio 2026)
Sistema operativoMultipiattaforma
LinguaggioPython
LicenzaGPL v2
(licenza libera)
Sito websqlmap.org/

sqlmap è un software open source per il penetration testing, che permette di automatizzare il rilevamento e lo sfruttamento di difetti nelle SQL injection e prendere così il controllo dei server DBMS.[1] Il software lavora a linea di comando.

Storia

modifica

Il progetto inizia nel 2006 sulla piattaforma GitHub da parte di Daniele Bellucci, successivamente sostituito da Bernardo Damele A. G. insieme a Miroslav Stampar che entra nel 2009. La prima versione 0.1 viene rilasciata nell'agosto 2006, mentre ad oggi l'ultima versione stabile è la 1.1, rilasciata il 2 gennaio 2017.[2]

Funzionalità

modifica

sqlmap supporta svariati DBMS come MySQL, Oracle, MariaDB, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase, SAP MaxDB, HSQLDB e Informix. Supporta inoltre sei diversi tipi di SQL injection.

Può riconoscere il formato hash delle password e lanciare su di esse degli attacchi a dizionario.

sqlmap integra al suo interno altri strumenti per il penetration testing come Metasploit e w3af.[3]

Note

modifica
  1. ^ Sito web ufficiale di sqlmap, su sqlmap.org.
  2. ^ History Wiki page on GitHub, su github.com. URL consultato il 5 luglio 2018.
  3. ^ Features Wiki page on GitHub, su github.com. URL consultato il 5 luglio 2018.

Collegamenti esterni

modifica

📚 Artikel Terkait di Wikipedia

Kali Linux

Lynis Maltego Metasploit Nmap Nikto OWASP ZAP Social engineering tools Sqlmap Wireshark WPScan Nessus Zenmap Hydra Reverse engineering toolkit Foremost

SQL injection

Friedl SQL Injection Tutorial, by BTS. sqlmap: automatic SQL injection and database takeover tool, su sqlmap.org. SDL Quick security references on SQL

Penetration test

Project Core Impact Immunity Canvas INFRA Security scanner Metasploit Nmap SQLmap W3af Slowloris Burp suite OWASP ZAP Il processo di penetration test può