Raccomandazioni per chi sta considerando SQLmap:
Se sei un professionista della sicurezza nel campo IT alla ricerca di vulnerabilità SQL nei sistemi o anche solo uno sviluppatore con la necessità di proteggere un'applicazione, questo è lo strumento migliore per farlo. Automatizza il processo di scansione e il processo di sfruttamento e supporta una vasta gamma di DBMS, così non dovrai cercare un altro strumento solo per scansionare un DBMS specifico e isolato. SQLmap supporta una varietà di procedure di iniezione e supporta anche l'implementazione di attacchi a dizionario contro password hashate. Viene già installato nella distribuzione Kali Linux e non guasta che SQLmap sia completamente gratuito. Recensione raccolta e ospitata su G2.com.
Quali problemi sta risolvendo SQLmap e come ti sta beneficiando?
Per un po' di tempo, avevamo bisogno di uno strumento che potesse automatizzare il processo di individuazione delle vulnerabilità SQL nelle applicazioni web. Era nostra esigenza che lo strumento supportasse almeno i principali Sistemi di Gestione di Database esistenti, fornendo il minor numero possibile di falsi positivi. Questi requisiti sono stati soddisfatti da SQLmap nel miglior modo possibile. Supporta DBMS come Microsoft SQL Server, Microsoft Access, MySQL, PostgreSQL, Oracle, SQLite, Sybase e molti altri. Recensione raccolta e ospitata su G2.com.