Best Software for 2025 is now live!
Von SQLmap
Zu Meinen Listen hinzufügen
Nicht beansprucht
Nicht beansprucht

Top-bewertete SQLmap Alternativen

SQLmap Bewertungen & Produktdetails

SQLmap Übersicht

Was ist SQLmap?

Automatisches SQL-Injektions- und Datenbankübernahmewerkzeug

SQLmap Details
Diskussionen
SQLmap Community
Weniger anzeigenMehr anzeigen
Produktbeschreibung

Automatisches SQL-Injektions- und Datenbankübernahmewerkzeug


Verkäuferdetails
Verkäufer
SQLmap
Gründungsjahr
2008
Hauptsitz
San Francisco, CA
Twitter
@github
2,612,256 Twitter-Follower
LinkedIn®-Seite
www.linkedin.com
5,781 Mitarbeiter*innen auf LinkedIn®

Aktuelle SQLmap Bewertungen

Atul T.
AT
Atul T.Kleinunternehmen (50 oder weniger Mitarbeiter)
5.0 von 5
"Ein einzelnes Meisterwerk für die Jagd und Automatisierung von SQL-Injektionen."
Seine Automatisierung beim Finden und Entladen der Datenbank.
SHASHIDHAR KUDARI .
S
SHASHIDHAR KUDARI .Kleinunternehmen (50 oder weniger Mitarbeiter)
5.0 von 5
"Hilft Entwicklern"
Viele der Entwickler führen während der Entwicklung der API keine Penetrationstests durch, und dieses Tool kann allen von ihnen, einschließlich mir...
Priyanshu K.
PK
Priyanshu K.Kleinunternehmen (50 oder weniger Mitarbeiter)
4.0 von 5
"Ein unverzichtbares Werkzeug für Pentester"
SQLmap automatisiert den Prozess der Erkennung von SQL-Injektionen in Webanwendungen. Es führt erweiterte Abfragen durch und unterstützt verschiede...
Sicherheitsabzeichen
Dieser Verkäufer hat seine Sicherheitsinformationen noch nicht hinzugefügt. Lassen Sie ihn wissen, dass Sie möchten, dass er sie hinzufügt.
0 Personen haben Sicherheitsinformationen angefordert

SQLmap Medien

Beantworten Sie einige Fragen, um der SQLmap-Community zu helfen
Haben sie SQLmap schon einmal verwendet?
Ja

38 SQLmap Bewertungen

4.3 von 5
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Bewertungen durchsuchen
Beliebte Erwähnungen
Die nächsten Elemente sind Radioelemente und sortieren die angezeigten Ergebnisse nach dem ausgewählten Element und aktualisieren die angezeigten Ergebnisse.
Filter ausblendenWeitere Filter
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
38 SQLmap Bewertungen
4.3 von 5
38 SQLmap Bewertungen
4.3 von 5
G2-Bewertungen sind authentisch und verifiziert.
SHASHIDHAR KUDARI .
S
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SQLmap?

Viele der Entwickler führen während der Entwicklung der API keine Penetrationstests durch, und dieses Tool kann allen von ihnen, einschließlich mir, helfen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SQLmap?

Ich denke, sie bieten es nur für SQL-Datenbanken an, aber es könnte hilfreich sein, wenn sie es auch für NoSQL-Datenbanken tun. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SQLmap Solving und wie profitieren Sie davon?

Kann mit diesem Werkzeug die Sicherheitsfehler früher erkennen. Bewertung gesammelt von und auf G2.com gehostet.

Atul T.
AT
security evangelist
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Übersetzt mit KI
(Ursprünglich )Informationen
Was gefällt dir am besten SQLmap?

Seine Automatisierung beim Finden und Entladen der Datenbank. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SQLmap?

Manchmal müssen wir mehr Details über die Datenbank geben. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SQLmap Solving und wie profitieren Sie davon?

Ich verwende es immer bei Pentesting-Einsätzen, um die Jagd und das Finden von SQL-Injektionsschwachstellen zu automatisieren. Bewertung gesammelt von und auf G2.com gehostet.

Priyanshu K.
PK
Software Engineer
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: Organisch
Übersetzt mit KI
Was gefällt dir am besten SQLmap?

SQLmap automatisiert den Prozess der Erkennung von SQL-Injektionen in Webanwendungen. Es führt erweiterte Abfragen durch und unterstützt verschiedene Arten von Injektionen; es hat auch eine integrierte WAF-Umgehung. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SQLmap?

In einigen Fällen erkennt es Injektionen nicht, wie zum Beispiel benutzerdefinierte Injektionen, aber sonst gibt es nichts zu bemängeln. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SQLmap Solving und wie profitieren Sie davon?

Automatisierung von SQL-Injektionen in Webanwendungen. Bewertung gesammelt von und auf G2.com gehostet.

Udesh B.
UB
Assistant Engineer - Information Security
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SQLmap?

Es kann automatisch die SQL-Injektions-Schwachstellen-Datenbank und den Zugriff auf den Server erkennen und nutzen. Es verfügt über eine sehr leistungsstarke Erkennungs-Engine, hat eine Vielzahl von Merkmalen eines Penetrationstesters, greift auf das zugrunde liegende Dateisystem zu, um die Fingerabdruck-Datenbankverbindung zu extrahieren und Befehle auszuführen, die entfernen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SQLmap?

Schwierigkeit bei der Schnittstelle, Eine gute Benutzeroberfläche (GUI) wird helfen, besser mit den Benutzern in Beziehung zu treten. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SQLmap Solving und wie profitieren Sie davon?

es hilft, große Mengen an Datensätzen schnell und effizient aus einer Datenbank abzurufen. Sobald es eine oder mehrere SQL-Injektionen auf dem Zielhost erkennt, kann der Benutzer eine umfangreiche Fingerabdruckerkennung des Back-End-Datenbankverwaltungssystems durchführen, den DBMS-Sitzungsbenutzer und die Datenbank abrufen, Benutzer, Passwort-Hashes, Berechtigungen und Datenbanken auflisten, gesamte oder benutzerspezifische DBMS-Tabellen/Spalten ausgeben. Außerdem kann jeder die WAF-Schutzmaßnahmen leicht umgehen, indem er Tamper-Skripte verwendet. Bewertung gesammelt von und auf G2.com gehostet.

Bawantha C.
BC
Penetration Tester
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Organisch
Übersetzt mit KI
Was gefällt dir am besten SQLmap?

Einfach zu verwenden und sehr schnell im Vergleich zu anderen SQL-Injection-Tools, hat viele neue und wertvolle SQL-Injection-Methoden, die manuell nicht praktisch zu testen sind. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SQLmap?

Obwohl die Anwendung im Vergleich zu anderen Softwarelösungen auf dem Markt ziemlich schnell ist, neigt sie manchmal dazu, einige komplexere Angriffe zu übersehen. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SQLmap Solving und wie profitieren Sie davon?

SQL-Injektionspunkte auf den Webanwendungen von Kunden testen Bewertung gesammelt von und auf G2.com gehostet.

IS
Security Consultant
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SQLmap?

Sein automatisierter Prozess der Erkennung und Übernahme von Datenbank-Schwachstellen. SQLmap wird nicht nur für direkte Datenbank-Scans verwendet, sondern auch gegen Webanwendungen eingesetzt, um potenzielle SQL-Schwachstellen in der Programmierung und Ähnlichem zu identifizieren. Seine Anwendungen umfassen Schwachstellen-Scanning und Sicherheitsbewertung, Analyse von Webanwendungen und hauptsächlich Penetrationstests und Datenbankübernahme. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SQLmap?

Es erzeugt eine beträchtliche Anzahl von Fehlalarmen. Wir müssen manuell überprüfen, ob eine erkannte Schwachstelle existiert und sie dann verifizieren. Dennoch, angesichts seiner detaillierten Ausgabestruktur und Benutzerfreundlichkeit, ist dies nicht so problematisch, denn wenn Sie es verwenden, stehen die Chancen gut, dass Sie bereits ein Sicherheitsfachmann sind, der in der Lage ist, die erkannte Schwachstelle manuell zu verifizieren. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen SQLmap:

Wenn Sie ein Sicherheitsfachmann sind, der VAPT entweder für die Produkte Ihres eigenen Unternehmens oder für Kunden durchführt, oder auch wenn Sie nur ein IT-Mitarbeiter sind, der die grundlegenden Sicherheitsstufen der Anwendung überprüfen muss, empfehle ich Ihnen, dieses Tool zu verwenden. Es ist kostenlos nutzbar, ohne zusätzlichen Aufwand und kann leicht durch unzählige Tutorials und umfassende Dokumentationen erlernt werden, die sowohl als Artikel/Dokumentation als auch als videobasierte Materialien verfügbar sind. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SQLmap Solving und wie profitieren Sie davon?

Wir führen VAPT als Dienstleistung für Kunden durch. In diesem Geschäft ist es gut, automatisierte Werkzeuge für Tests zu haben, anstatt manuell unzählige Methoden und Schwachstellen ausprobieren zu müssen. Für SQL-Injection und Datenbankübernahme durch Erkennung von SQL-Schwachstellen (Parameter oder Konfiguration) hat sich SQLmap als eines der besten verfügbaren Werkzeuge erwiesen. Bewertung gesammelt von und auf G2.com gehostet.

Keshani B.
KB
Intern
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SQLmap?

Seine Fähigkeit, eine Webanwendung gründlich zu scannen, um SQL-Injektionsschwachstellen zu finden, und eine erkannte Schwachstelle automatisch auszunutzen, um die Datenbank zu übernehmen. SQLmap ist vorinstalliert in Kali Linux und ein wesentliches Werkzeug für jeden professionellen Sicherheitstester. Bei Angabe einer URL führt es automatisch einen gründlichen SQL-Injektionsscan durch und extrahiert, wenn möglich, die Gesamtheit der Datenbankdetails und DB-Benutzerdetails. Diese aufgezählten DB-Informationen umfassen Datenbanken, Rollen, Berechtigungen, Benutzer, Tabellen und deren Spalten und können sogar Hash-Werte von Passwörtern erhalten. Es hat sogar die Fähigkeit, Firewalls (WAF) mit Hilfe von Tamper-Skripten zu umgehen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SQLmap?

Nichts von Bedeutung. Wie bei jedem anderen Schwachstellenscanner gibt SQLmap auch Fehlalarme aus, und der Tester muss manuell überprüfen und bestätigen, ob eine erkannte Schwachstelle im Ziel existiert. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen SQLmap:

Wenn Sie ein Sicherheitsexperte im IT-Bereich sind, der nach SQL-Schwachstellen in Systemen sucht, oder sogar nur ein Entwickler mit dem Bedürfnis, eine Anwendung abzusichern, ist dies das beste Werkzeug dafür. Es automatisiert den Scan-Prozess und den Exploit-Prozess und unterstützt eine Vielzahl von DBMSs, sodass Sie nicht nach einem anderen Werkzeug suchen müssen, um ein spezifisches, isoliertes DBMS zu scannen. SQLmap unterstützt eine Vielzahl von Injektionsverfahren und ermöglicht sogar den Einsatz von Wörterbuchangriffen gegen gehashte Passwörter. Es ist bereits in der Kali Linux-Distribution vorinstalliert und es schadet nicht, dass SQLmap kostenlos ist. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SQLmap Solving und wie profitieren Sie davon?

Seit einiger Zeit benötigten wir ein Werkzeug, das den Prozess der Erkennung von SQL-Schwachstellen in Webanwendungen automatisieren kann. Es war unsere Anforderung, dass das Werkzeug mindestens die wichtigsten existierenden Datenbankverwaltungssysteme unterstützen sollte, während es die geringstmögliche Anzahl von Fehlalarmen liefert. Diese Anforderungen wurden von SQLmap bestmöglich erfüllt. Es unterstützt DBMSs wie Microsoft SQL Server sowie Microsoft Access, MySQL, PostgreSQL, Oracle, SQLite, Sybase und viele andere. Bewertung gesammelt von und auf G2.com gehostet.

Isuru S.
IS
Intern
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SQLmap?

Alles darüber. Es ist eine erstaunliche und leistungsstarke automatisierte Engine zur Erkennung von SQL-Injection-Schwachstellen und, wenn möglich, zur Übernahme von Datenbanken. Wir können seine Befehle anpassen, um ein bestimmtes Ergebnis zu erzielen. Da es Open-Source ist, ist es kostenlos und hat eine riesige Online-Community von Nutzern, die bei jedem auftretenden Problem helfen können. Aufgrund seiner gründlichen Prüfung aller möglichen Datenbankschwachstellen kann jeder Penetrationstester problemlos Datenbanktests durchführen, ohne sich große Sorgen machen zu müssen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SQLmap?

Eines ist, dass es keine grafische Benutzeroberfläche hat. Dies kann für einige Benutzer etwas schwieriger sein, als es tatsächlich ist. Dennoch ist die Lernkurve selbst mit der Befehlszeilenschnittstelle so gering, mit all der Hilfe und den Tutorials, die online verfügbar sind. Ein weiterer Nachteil ist die Erzeugung von falsch-positiven Schwachstellenbefunden. Auch wenn dies bei jeder Art von Schwachstellenscansoftware der Fall ist, wäre SQLmap beeindruckender, wenn die Anzahl der falsch-positiven Ergebnisse auf ein Minimum beschränkt werden könnte. In jedem Fall muss der Tester die gemeldete Schwachstelle durch manuelles Testen doppelt überprüfen. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen SQLmap:

Wenn Sie ein Penetrationstester sind und immer noch nicht SQLmap verwenden, verpassen Sie viel. SQLmap ist ein unverzichtbares Werkzeug im Arsenal jedes Penetrationstesters. Es ist Open-Source und frei verfügbar, daher fallen keine hohen Gebühren für den Kauf von Tools an, die nicht die erwarteten Ergebnisse liefern. Es ist leicht verständlich und hat eine große Benutzer-Community, sodass Sie ohne großen Aufwand sofort loslegen können. Und es ist bereits in der Kali Linux-Distribution vorinstalliert, die Sie möglicherweise bereits verwenden, wenn Sie ein Penetrationstester sind. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SQLmap Solving und wie profitieren Sie davon?

Seit einiger Zeit hatten wir Schwierigkeiten, jede mögliche Datenbank-Schwachstelle in Webanwendungen manuell zu testen, wenn wir einen Auftrag wie Webanwendungspenetrationstests erhalten. Aber bald erfuhren wir von SQLmap, das den gesamten Prozess automatisiert. Obwohl wir die von ihm gefundenen Schwachstellen immer noch manuell überprüfen müssen, hat SQLmap dennoch viel Zeit gespart, indem es alle möglichen Schwachstellenszenarien und Injektionen automatisiert hat. Bewertung gesammelt von und auf G2.com gehostet.

Medhavi W.
MW
Information Security Analyst
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SQLmap?

SQL-Map-Unterstützung für verschiedene Arten von SQL-Injektionen wie OS-Injektionen, Befehlsinjektionen und viele mehr. SQL-Map basiert auf Python und ist kostenlos mit Kali erhältlich oder kann aus dem Internet heruntergeladen und in einer Linux-basierten Umgebung verwendet werden. Die meisten der anfälligen SQL-Injektions-Schwachstellen können mit diesem Tool ausgenutzt werden, und es ist ein wesentliches Werkzeug für Penetrationstests. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SQLmap?

SQL map ist ein Befehlszeilenwerkzeug und hat keine grafische Benutzeroberfläche. Wir müssen alle Befehle auswendig lernen, und es ist ein Werkzeug, das wirklich schwer zu benutzen ist und fortgeschrittenes Wissen über dieses Werkzeug erfordert, um es zu verwenden. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SQLmap Solving und wie profitieren Sie davon?

Ich verwende SQL Map, um Sicherheitstests für Webanwendungen durchzuführen und anfällige Produkte für SQL-Injektionen zu finden. Bewertung gesammelt von und auf G2.com gehostet.

CZ
Assistant lecturer
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Übersetzt mit KI
Was gefällt dir am besten SQLmap?

SQLmap automatisiert den Prozess der Erkennung und Ausnutzung von SQL-Injektionsschwachstellen und der Übernahme von Datenbankservern. Es verfügt über eine leistungsstarke Erkennungs-Engine. zahlreiche Spezialfunktionen für einen ultimativen Penetrationstester und einen umfassenden Umfang von Änderungen, die von der Datenbank-Fingerabdruckerkennung über das Abrufen von Informationen aus der Datenbank bis hin zum Zugriff auf das Dateisystem und der Ausführung von Befehlen auf dem Betriebssystem über Out-of-Band-Verbindungen reichen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? SQLmap?

Es gibt nichts, was man daran nicht mögen könnte, wenn es eine GUI für SQLmap gäbe, könnte es nützlicher sein. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen SQLmap:

einfach zu bedienendes Werkzeug. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? SQLmap Solving und wie profitieren Sie davon?

Verwendet zur Erkennung von SQL-Schwachstellen

Open-Source- und kostenloses Tool Bewertung gesammelt von und auf G2.com gehostet.