sqlmap, Python programlama dili ile geliştirilmiş ve Linux dağıtımlarda gömülü olarak yayınlanan fakat Python programlama dili kullanılabilen her işletim sisteminde kullanım imkanı sunulan otomatik SQL Enjeksiyon taraması yapmayı sağlayan yazılımdır.

Sqlmap.
Sqlmap

Genellikle beyaz şapkalı hackerlar tarafından zafiyet tespiti için kullanılıyor, fakat bilgisayar korsanları tarafından da kullandıkları biliniyor. Yazlım neredeyse tüm veritabanı sistemlerinde uyumlu bir şekilde çalışmaktadır.

Çalışma Stili değiştir

Sqlmap
Geliştirici(ler)Bernardo Damale Miroslav Stampar
Geliştirme durumuAktif
Programlama diliPython
İşletim sistemiWindows / Linux
Erişilebilirlik1 dil
Diller listesi
İngilizce
TürPenetrasyon Aracı
LisansGPLv2
Resmî sitesisqlmap.org  
Kod deposu  

sqlmap, bünyesinde barındırdığı "-u, --dbs, -t, -c, --dump" gibi parametreler sayesinde [1] veritabanı sistemlerine saldırılar yapar. Aracın içerisinde 6 tip saldırı fonksiyonu mevcuttur. Bunlar;

Boolean-based blind, time-based blind, error-based, UNION query-based, stacked queries ve out-of-band türündedir.

Toplamda 45 farklı veritabanı yönetim sistemiyle uyumlu çalışır.[1][2]

Kaynakça değiştir

  1. ^ "Usage". GitHub (İngilizce). 4 Eylül 2014 tarihinde kaynağından arşivlendi. Erişim tarihi: 29 Mart 2023. 
  2. ^ "Sqlmap özellikleri ve mimarisi". Sqlmap. 19 Eylül 2008 tarihinde kaynağından arşivlendi. Erişim tarihi: 29 Mart 2023.