İçeriğe atla

Sqlmap

Vikipedi, özgür ansiklopedi
Sqlmap.
Sqlmap

sqlmap, Python programlama dili ile geliştirilmiş ve Linux dağıtımlarda gömülü olarak yayınlanan fakat Python programlama dili kullanılabilen her işletim sisteminde kullanım imkanı sunulan otomatik SQL Enjeksiyon taraması yapmayı sağlayan yazılımdır.

Genellikle beyaz şapkalı hackerlar tarafından zafiyet tespiti için kullanılıyor, fakat bilgisayar korsanları tarafından da kullandıkları biliniyor. Yazlım neredeyse tüm veritabanı sistemlerinde uyumlu bir şekilde çalışmaktadır.

Çalışma Stili

[değiştir | kaynağı değiştir]
Sqlmap
Geliştirici(ler)Bernardo Damale Miroslav Stampar
Geliştirme durumuAktif
Programlama diliPython
İşletim sistemiWindows / Linux
Erişilebilirlik1 dil
Diller listesi
İngilizce
TürPenetrasyon Aracı
LisansGPLv2
Resmî sitesisqlmap.org Bunu Vikiveri'de düzenleyin
Kod deposu Bunu Vikiveri'de düzenleyin

sqlmap, bünyesinde barındırdığı "-u, --dbs, -t, -c, --dump" gibi parametreler sayesinde [1] veritabanı sistemlerine saldırılar yapar. Aracın içerisinde 6 tip saldırı fonksiyonu mevcuttur. Bunlar;

Boolean-based blind, time-based blind, error-based, UNION query-based, stacked queries ve out-of-band türündedir.

Toplamda 45 farklı veritabanı yönetim sistemiyle uyumlu çalışır.[1][2]

  1. ^ "Usage". GitHub (İngilizce). 4 Eylül 2014 tarihinde kaynağından arşivlendi. Erişim tarihi: 29 Mart 2023. 
  2. ^ "Sqlmap özellikleri ve mimarisi". Sqlmap. 19 Eylül 2008 tarihinde kaynağından arşivlendi. Erişim tarihi: 29 Mart 2023.