Recomendações a outras pessoas considerando SQLmap:
Se você é um testador de penetração e ainda não está usando o SQLmap, acredite, você está perdendo muito. O SQLmap é uma ferramenta indispensável no arsenal de todo testador de penetração. É de código aberto e disponível gratuitamente, portanto, não há envolvimento de grandes taxas para comprar ferramentas que não dão os resultados esperados. É facilmente compreendido e tem uma grande comunidade de usuários, então você pode começar imediatamente sem muito incômodo. E já vem instalado na distribuição Kali Linux, que, se você é um testador de penetração, pode já estar usando. Experimente e você ficará impressionado com o que ele pode fazer. Análise coletada por e hospedada no G2.com.
Que problemas é SQLmap E como isso está te beneficiando?
Por algum tempo, estávamos lutando com o teste manual de cada possível vulnerabilidade de banco de dados em aplicações web quando recebíamos uma tarefa como teste de penetração de aplicações web. Mas logo descobrimos o SQLmap, que automatiza todo o processo. Mesmo que ainda tenhamos que verificar manualmente as vulnerabilidades que ele encontra, o SQLmap ainda economizou muito tempo ao automatizar todos os possíveis cenários de vulnerabilidade e injeções. Análise coletada por e hospedada no G2.com.