
Tudo sobre isso. É um motor automatizado incrível e poderoso para detectar vulnerabilidades de SQL Injection e, se possível, para a tomada de controle do banco de dados. Podemos personalizar seus comandos para atingir um resultado específico. Como é de código aberto, é gratuito e possui uma enorme comunidade online de usuários que podem orientá-lo em qualquer tipo de problema que surgir ao longo do caminho. Devido ao seu teste minucioso de todas as possíveis vulnerabilidades de banco de dados, qualquer testador de penetração pode facilmente realizar testes de banco de dados sem se preocupar muito. Análise coletada por e hospedada no G2.com.
Um é que não possui uma interface gráfica de usuário. Isso pode se mostrar um pouco mais difícil do que realmente é para alguns usuários por causa disso. Ainda assim, mesmo com a interface de linha de comando, a curva de aprendizado é tão pequena com toda a ajuda e tutoriais disponíveis online. Outra coisa a não gostar é a sua geração de achados de vulnerabilidade falso-positivos. Embora isso seja verdade com qualquer tipo de software de varredura de vulnerabilidades, ainda assim, se o número de falsos positivos puder ser limitado ao mínimo, o SQLmap seria mais impressionante. Em qualquer caso, o testador precisa verificar novamente a vulnerabilidade relatada testando-a manualmente. Análise coletada por e hospedada no G2.com.
Validado pelo LinkedIn
Este avaliador recebeu um cartão presente nominal como agradecimento por completar esta avaliação.
Convite do G2. Este avaliador recebeu um cartão presente nominal como agradecimento por completar esta avaliação.
Esta avaliação foi traduzida de English usando IA.


