SQLmap یک ابزار منبع باز هست دوستان که در تست نفوذ برای شناسایی و بهره برداری از نقص های تزریق SQL استفاده می شود. SQLmap فرآیند شناسایی و بهره برداری از تزریق SQL را خودکار می کند. حملات SQL Injection می توانند کنترل پایگاه های داده ای را که از SQL استفاده می کنند، در دست بگیرد. آنها می توانند بر هر وب سایت یا برنامه وب که ممکن است پایگاه داده SQL به آن پیوند داده شده باشد، مانند MySQL، SQL Server، Oracle و بسیاری دیگر، تأثیر بگذارند. این پایگاههای اطلاعاتی اغلب حاوی دادههای حساسی مانند اطلاعات مشتری، اطلاعات شخصی، اسرار تجاری، دادههای مالی و غیره هستند. یافتن آسیبپذیریهای SQL و دفاع در برابر آنها حیاتی است. SQLmap می تواند در یافتن این آسیب پذیری ها کمک کند.




