Introducing G2.ai, the future of software buying.Try now
Chariot
Patrocinado
Chariot
Visitar sitio web
Imagen del Avatar del Producto
SQLmap

Por SQLmap

Perfil No Reclamado

Reclama el perfil de tu empresa en G2

Reclamar este perfil confirma que trabajas en SQLmap y te permite gestionar cómo aparece en G2.

    Una vez aprobado, puedes:

  • Actualizar los detalles de tu empresa y producto

  • Aumentar la visibilidad de tu marca en G2, búsqueda y LLMs

  • Acceder a información sobre visitantes y competidores

  • Responder a reseñas de clientes

  • Verificaremos tu correo electrónico de trabajo antes de otorgar acceso.

4.3 de 5 estrellas

¿Cómo calificarías tu experiencia con SQLmap?

Chariot
Patrocinado
Chariot
Visitar sitio web
Han pasado dos meses desde que este perfil recibió una nueva reseña
Deja una reseña

SQLmap Reseñas y Detalles del Producto

Valor de un vistazo

Promedios basados en opiniones de usuarios reales.

Costo Percibido

$$$$$
Imagen del Avatar del Producto

¿Has utilizado SQLmap antes?

Responde algunas preguntas para ayudar a la comunidad de SQLmap

Reseñas de SQLmap (38)

Reseñas

Reseñas de SQLmap (38)

4.3
Reseñas de 38

Buscar reseñas
Filtrar Reseñas
Borrar resultados
Las reseñas de G2 son auténticas y verificadas.
SHASHIDHAR KUDARI .
S
Pequeña Empresa (50 o menos empleados)
"Ayuda a los desarrolladores"
¿Qué es lo que más te gusta de SQLmap?

Muchos de los desarrolladores no realizan pruebas de penetración mientras desarrollan la API y esta herramienta puede ayudar a todos ellos, incluyéndome a mí. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SQLmap?

Creo que lo están proporcionando solo para bases de datos SQL, pero podría ser útil si lo hacen también para bases de datos NoSQL. Reseña recopilada por y alojada en G2.com.

Atul T.
AT
security evangelist
Pequeña Empresa (50 o menos empleados)
"Una obra maestra única para la caza y la automatización de la inyección SQL."
¿Qué es lo que más te gusta de SQLmap?

Su automatización en la búsqueda y volcado de la base de datos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SQLmap?

A veces necesitamos dar más detalles sobre la base de datos. Reseña recopilada por y alojada en G2.com.

Priyanshu K.
PK
Software Engineer
Pequeña Empresa (50 o menos empleados)
"Una herramienta imprescindible para los pentesters"
¿Qué es lo que más te gusta de SQLmap?

SQLmap automatiza el proceso de encontrar inyecciones SQL en aplicaciones web. Realiza consultas avanzadas y admite diferentes tipos de inyecciones; también tiene incorporado el bypass de WAF. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SQLmap?

En algunos casos, no detecta inyecciones, como inyecciones personalizadas, pero nada más que no guste. Reseña recopilada por y alojada en G2.com.

Udesh B.
UB
Assistant Engineer - Information Security
Pequeña Empresa (50 o menos empleados)
"Sqlmap es una herramienta de código abierto. Es una herramienta realmente buena para SQLi, simple y útil."
¿Qué es lo que más te gusta de SQLmap?

Puede detectar automáticamente y utilizar la base de datos de vulnerabilidades de inyección SQL y el servidor de acceso. Tiene un motor de detección muy potente, tiene una variedad de características de probador de penetración, accede al sistema de archivos subyacente para extraer la conexión de la base de datos de huellas digitales y ejecutar comandos que se llevan. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SQLmap?

Dificultad en la Interfaz, Tener una buena interfaz de usuario (GUI) ayudará a relacionarse mejor con los usuarios. Reseña recopilada por y alojada en G2.com.

Bawantha C.
BC
Penetration Tester
Mediana Empresa (51-1000 empleados)
"Herramienta útil si trabajas en la industria de la ciberseguridad."
¿Qué es lo que más te gusta de SQLmap?

Fácil de usar y muy rápido en comparación con otras herramientas de inyección SQL, tiene muchos métodos nuevos y valiosos de inyección SQL que no son prácticos de probar manualmente. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SQLmap?

Aunque la aplicación es bastante rápida considerando otros programas en el mercado, a veces tiende a pasar por alto algunos ataques más complejos. Reseña recopilada por y alojada en G2.com.

IS
Security Consultant
Mediana Empresa (51-1000 empleados)
"Increíble escaneo de vulnerabilidades de bases de datos y una herramienta de toma de control."
¿Qué es lo que más te gusta de SQLmap?

Su proceso automatizado de detección de vulnerabilidades en bases de datos y toma de control. SQLmap no solo se utiliza para el escaneo directo de bases de datos, sino también contra aplicaciones web para identificar posibles vulnerabilidades de SQL en la programación, etc. Sus usos incluyen el escaneo de vulnerabilidades y la evaluación de seguridad, el análisis de aplicaciones web y, principalmente, pruebas de penetración y toma de control de bases de datos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SQLmap?

Genera una buena cantidad de falsos positivos. Tenemos que comprobar manualmente si existe una vulnerabilidad detectada y luego verificarla. Aún considerando su estructura de salida detallada y facilidad de uso, esto no es un gran problema porque si lo estás utilizando, es probable que ya seas un profesional de seguridad capaz de verificar manualmente la vulnerabilidad detectada. Reseña recopilada por y alojada en G2.com.

Keshani B.
KB
Intern
Empresa (> 1000 empleados)
"Mejor escáner automatizado de vulnerabilidades de inyección SQL"
¿Qué es lo que más te gusta de SQLmap?

Su capacidad para escanear a fondo una aplicación web para encontrar vulnerabilidades de inyección SQL y explotar automáticamente una vulnerabilidad detectada para tomar el control de la base de datos. SQLmap se proporciona preinstalado en Kali Linux y es una herramienta esencial para cualquier probador de seguridad profesional. Cuando se le proporciona una URL, ejecuta automáticamente un escaneo exhaustivo de inyección SQL y, si es posible, extrae la totalidad de los detalles de la base de datos y los detalles del usuario de la base de datos. Esta información de base de datos enumerada incluye bases de datos, roles, privilegios, usuarios, tablas y sus columnas e incluso puede obtener valores hash de contraseñas. Incluso tiene la capacidad de eludir cortafuegos (WAF) empleando scripts de alteración. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SQLmap?

Nada de importancia. Al igual que con cualquier otro escáner de vulnerabilidades, SQLmap también da falsos positivos y el evaluador debe verificar y confirmar manualmente si existe una vulnerabilidad detectada en el objetivo. Reseña recopilada por y alojada en G2.com.

Isuru S.
IS
Intern
Empresa (> 1000 empleados)
"Mejor escáner automatizado de vulnerabilidades SQL"
¿Qué es lo que más te gusta de SQLmap?

Todo sobre ello. Es un motor automatizado increíble y poderoso para detectar vulnerabilidades de inyección SQL y, si es posible, para la toma de control de bases de datos. Podemos personalizar sus comandos para lograr un resultado específico. Dado que es de código abierto, es gratuito y tiene una gran comunidad en línea de usuarios que pueden guiarte en cualquier tipo de problema que surja en el camino. Debido a su exhaustiva prueba de todas las posibles vulnerabilidades de bases de datos, cualquier probador de penetración puede realizar pruebas de bases de datos sin preocuparse demasiado. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SQLmap?

Uno es que no tiene una interfaz gráfica de usuario. Esto puede resultar un poco más difícil de lo que realmente es para algunos usuarios debido a esto. Aun así, incluso con la interfaz de línea de comandos, la curva de aprendizaje es muy pequeña con toda la ayuda y los tutoriales disponibles en línea. Otra cosa que no gusta es su generación de hallazgos de vulnerabilidades falsos positivos. Aunque esto es cierto con cualquier tipo de software de escaneo de vulnerabilidades, si el número de falsos positivos se puede limitar al mínimo, SQLmap sería más impresionante. En cualquier caso, el evaluador necesita verificar dos veces la vulnerabilidad reportada probándola manualmente. Reseña recopilada por y alojada en G2.com.

Medhavi W.
MW
Information Security Analyst
Empresa (> 1000 empleados)
"Mejor herramienta para pruebas de inyección SQL."
¿Qué es lo que más te gusta de SQLmap?

El soporte de SQL map para diferentes tipos de inyecciones SQL, como inyecciones de sistema operativo, inyecciones de comandos y muchas más. SQL map está basado en Python y viene gratis con Kali o se puede descargar el repositorio de internet y usarlo en un entorno basado en Linux. La mayoría de las vulnerabilidades de inyección SQL vulnerables se pueden explotar usando esta herramienta y es una herramienta esencial para pruebas de penetración. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SQLmap?

SQL map es una herramienta de línea de comandos y no tiene ninguna interfaz gráfica de usuario. Necesitamos memorizar todos los comandos y es una herramienta realmente difícil de usar y se necesita un conocimiento avanzado sobre esta herramienta para usarla. Reseña recopilada por y alojada en G2.com.

CZ
Assistant lecturer
Mediana Empresa (51-1000 empleados)
"Mejor herramienta para inyección SQL"
¿Qué es lo que más te gusta de SQLmap?

SQLmap automatiza el proceso de detección y explotación de fallos de inyección SQL y la toma de control de servidores de bases de datos. Tiene un motor de detección potente. Numerosos aspectos destacados especializados para un probador de penetración definitivo y un amplio alcance de cambios que van desde la identificación de bases de datos, pasando por la extracción de información de la base de datos hasta el acceso al sistema de archivos y la ejecución de comandos en el sistema operativo mediante conexiones fuera de banda. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de SQLmap?

No hay nada que no guste de esto si hay una interfaz gráfica para SQLmap podría ser más útil. Reseña recopilada por y alojada en G2.com.

Precios

Los detalles de precios para este producto no están disponibles actualmente. Visita el sitio web del proveedor para obtener más información.

SQLmap Comparaciones
Imagen del Avatar del Producto
Metasploit
Comparar ahora
Imagen del Avatar del Producto
Burp Suite
Comparar ahora
Imagen del Avatar del Producto
Acunetix by Invicti
Comparar ahora
Características de SQLmap
API / Integraciones
Extensibilidad
Informes y análisis
Seguimiento de problemas
Reconocimiento
Análisis de vulnerabilidades
Herramientas de línea de comandos
Pruebas manuales
Automatización de pruebas