
La sua capacità di eseguire una scansione approfondita di un'applicazione web per trovare vulnerabilità di iniezione SQL e sfruttare automaticamente una vulnerabilità rilevata per prendere il controllo del database. SQLmap è fornito preinstallato in Kali Linux ed è uno strumento essenziale per qualsiasi tester di sicurezza professionale. Quando viene fornito un URL, esegue automaticamente una scansione approfondita di iniezione SQL e, se possibile, estrae l'interezza dei dettagli del database e i dettagli dell'utente DB. Queste informazioni DB enumerate includono database, ruoli, privilegi, utenti, tabelle e le loro colonne e può persino ottenere i valori hash delle password. Ha anche la capacità di bypassare i firewall (WAF) impiegando script di manomissione. Recensione raccolta e ospitata su G2.com.
Niente di significativo. Come con qualsiasi altro scanner di vulnerabilità, anche SQLmap fornisce falsi positivi e il tester deve controllare e confermare manualmente se una vulnerabilità rilevata esiste nel target. Recensione raccolta e ospitata su G2.com.
Validato tramite LinkedIn
A questo recensore è stata offerta una carta regalo nominale come ringraziamento per aver completato questa recensione.
Invito da G2. A questo recensore è stata offerta una carta regalo nominale come ringraziamento per aver completato questa recensione.
Questa recensione è stata tradotta da English usando l'IA.


