Recomendaciones a otros que estén considerando SQLmap:
Si eres un profesional de seguridad en el campo de TI buscando vulnerabilidades de SQL en sistemas o incluso solo un desarrollador con la necesidad de asegurar una aplicación, esta es la mejor herramienta para eso. Automatiza el proceso de escaneo y el proceso de explotación y es compatible con una amplia variedad de DBMS, por lo que no tendrás que buscar otra herramienta solo para escanear un DBMS específico alienado. SQLmap admite una variedad de procedimientos de inyección e incluso admite el despliegue de ataques de diccionario contra contraseñas cifradas. Viene ya instalado en la distribución de Kali Linux y no está de más que SQLmap sea completamente gratuito. Reseña recopilada por y alojada en G2.com.
¿Qué problemas resuelve SQLmap ¿Y cómo te beneficia eso?
Durante algún tiempo, necesitábamos una herramienta que pudiera automatizar el proceso de encontrar vulnerabilidades SQL en aplicaciones web. Era nuestro requisito que la herramienta debería soportar al menos los principales Sistemas de Gestión de Bases de Datos existentes, mientras proporcionaba el menor número posible de falsos positivos. Estos requisitos fueron cumplidos por SQLmap en la mejor medida posible. Soporta SGBDs como Microsoft SQL Server, así como Microsoft Access, MySQL, PostgreSQL, Oracle, SQLite, Sybase y muchos otros. Reseña recopilada por y alojada en G2.com.