Best Software for 2025 is now live!
Par SQLmap
Afficher le détail des notes
Enregistrer dans Mes Listes
Non revendiqué
Non revendiqué

Meilleures alternatives à SQLmap les mieux notées

Avis et détails du produit de SQLmap

Présentation de SQLmap

Qu'est-ce que SQLmap?

Injection SQL automatique et outil de prise de contrôle de base de données

Détails de SQLmap
Afficher moinsAfficher plus
Description du produit

Injection SQL automatique et outil de prise de contrôle de base de données


Détails du vendeur
Vendeur
SQLmap
Année de fondation
2008
Emplacement du siège social
San Francisco, CA
Twitter
@github
2,612,256 abonnés Twitter
Page LinkedIn®
www.linkedin.com
5,781 employés sur LinkedIn®

Avis récents sur SQLmap

Atul T.
AT
Atul T.Petite entreprise (50 employés ou moins)
5.0 sur 5
"Un chef-d'œuvre unique pour la chasse et l'automatisation de l'injection SQL"
Son automatisation dans la recherche et le vidage de la base de données.
SHASHIDHAR KUDARI .
S
SHASHIDHAR KUDARI .Petite entreprise (50 employés ou moins)
5.0 sur 5
"Aide les développeurs"
Beaucoup de développeurs ne font pas de tests de pénétration lors du développement de l'API et cet outil peut aider tous d'entre eux, y compris moi.
Priyanshu K.
PK
Priyanshu K.Petite entreprise (50 employés ou moins)
4.0 sur 5
"Un outil indispensable pour les pentesters"
SQlmap automatise le processus de détection des injections SQL dans les applications web, il effectue des requêtes avancées et prend en charge diff...
Badge de sécurité
Ce vendeur n'a pas encore ajouté ses informations de sécurité. Informez-les que vous aimeriez qu'ils les ajoutent.
0 personnes ont demandé des informations de sécurité

Média de SQLmap

Répondez à quelques questions pour aider la communauté SQLmap
Avez-vous déjà utilisé SQLmap auparavant?
Oui

Avis sur 38 SQLmap

4.3 sur 5
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Rechercher des avis
Mentions populaires
Les prochains éléments sont des boutons radio et trieront les résultats affichés par l'élément sélectionné et mettront à jour les résultats affichés.
Masquer les filtresPlus de filtres
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Les prochains éléments sont des filtres et modifieront les résultats affichés une fois sélectionnés.
Avis sur 38 SQLmap
4.3 sur 5
Avis sur 38 SQLmap
4.3 sur 5
Les avis G2 sont authentiques et vérifiés.
SHASHIDHAR KUDARI .
S
Petite entreprise(50 employés ou moins)
Plus d'options
Évaluateur validé
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de SQLmap?

Beaucoup de développeurs ne font pas de tests de pénétration lors du développement de l'API et cet outil peut aider tous d'entre eux, y compris moi. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de SQLmap?

Je pense qu'ils le fournissent uniquement pour la base de données SQL, mais cela pourrait être utile s'ils le faisaient également pour les bases de données NoSQL. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que SQLmap résout, et en quoi cela vous est-il bénéfique?

Peut détecter les bogues de sécurité plus tôt avec cet outil. Avis collecté par et hébergé sur G2.com.

Atul T.
AT
security evangelist
Petite entreprise(50 employés ou moins)
Plus d'options
Évaluateur validé
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
(Original )Information
Qu'aimez-vous le plus à propos de SQLmap?

Son automatisation dans la recherche et le vidage de la base de données. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de SQLmap?

Parfois, nous devons donner plus de détails sur la base de données. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que SQLmap résout, et en quoi cela vous est-il bénéfique?

Je l'utilise toujours dans les engagements de pentesting pour automatiser la recherche et la découverte de vulnérabilités d'injection SQL. Avis collecté par et hébergé sur G2.com.

Priyanshu K.
PK
Software Engineer
Petite entreprise(50 employés ou moins)
Plus d'options
Évaluateur validé
Source de l'avis : Organique
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de SQLmap?

SQlmap automatise le processus de détection des injections SQL dans les applications web, il effectue des requêtes avancées et prend en charge différents types d'injections ; il dispose également d'un contournement de WAF intégré. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de SQLmap?

Dans certains cas, il ne parvient pas à détecter les injections, telles que les injections personnalisées, mais rien d'autre à déplorer. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que SQLmap résout, et en quoi cela vous est-il bénéfique?

Automatisation des injections SQL dans les applications web. Avis collecté par et hébergé sur G2.com.

Udesh B.
UB
Assistant Engineer - Information Security
Petite entreprise(50 employés ou moins)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de SQLmap?

Il peut détecter automatiquement et utiliser la base de données de vulnérabilité d'injection SQL et le serveur d'accès. Il dispose d'un moteur de détection très puissant, possède une variété de caractéristiques de testeur de pénétration, accède au système de fichiers sous-jacent pour extraire la connexion de la base de données d'empreintes digitales et exécuter des commandes qui emportent Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de SQLmap?

Difficulté d'interface, Avoir une bonne interface utilisateur (GUI) aidera à mieux se rapporter aux utilisateurs. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que SQLmap résout, et en quoi cela vous est-il bénéfique?

il aide à récupérer rapidement et efficacement de grandes quantités d'enregistrements d'une base de données. Une fois qu'il détecte une ou plusieurs injections SQL sur l'hôte cible, l'utilisateur peut choisir d'effectuer un fingerprinting approfondi du système de gestion de base de données en arrière-plan, récupérer l'utilisateur de session DBMS et la base de données, énumérer les utilisateurs, les hachages de mots de passe, les privilèges, les bases de données, extraire des tables/colonnes DBMS entières ou spécifiques à l'utilisateur. De plus, n'importe qui peut contourner facilement la protection WAF en utilisant des scripts de contournement. Avis collecté par et hébergé sur G2.com.

Bawantha C.
BC
Penetration Tester
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Organique
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de SQLmap?

Facile à utiliser et très rapide par rapport à d'autres outils d'injection SQL, possède de nombreuses nouvelles méthodes d'injection SQL précieuses qui ne sont pas pratiques à tester manuellement. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de SQLmap?

Même si l'application est assez rapide compte tenu des autres logiciels sur le marché, elle a parfois tendance à manquer certaines attaques plus complexes. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que SQLmap résout, et en quoi cela vous est-il bénéfique?

SQL injection sur les applications web des clients Avis collecté par et hébergé sur G2.com.

IS
Security Consultant
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de SQLmap?

Son processus automatisé de détection et de prise de contrôle des vulnérabilités de base de données. SQLmap n'est pas seulement utilisé pour le balayage direct de bases de données, mais aussi contre les applications web pour identifier les vulnérabilités SQL potentielles dans la programmation, etc. Ses utilisations incluent le balayage des vulnérabilités et l'évaluation de la sécurité, l'analyse des applications web et, principalement, les tests de pénétration et la prise de contrôle de bases de données. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de SQLmap?

Il génère une bonne quantité de faux positifs. Nous devons vérifier manuellement si une vulnérabilité détectée existe et ensuite la vérifier. En considérant encore sa structure de sortie détaillée et sa facilité d'utilisation, ce n'est pas vraiment un problème car si vous l'utilisez, il y a de fortes chances que vous soyez déjà un professionnel de la sécurité capable de vérifier manuellement la vulnérabilité détectée. Avis collecté par et hébergé sur G2.com.

Recommandations à d’autres personnes envisageant SQLmap:

Si vous êtes un professionnel de la sécurité effectuant des tests VAPT pour les produits de votre propre entreprise ou pour des clients, ou même si vous êtes simplement un informaticien ayant besoin de vérifier les niveaux de sécurité de base de l'application, je vous recommande d'utiliser cet outil. Il est gratuit à utiliser sans effort supplémentaire et peut être appris facilement grâce à d'innombrables tutoriels et une documentation complète disponibles sous forme d'articles/documentation et de livrables vidéo. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que SQLmap résout, et en quoi cela vous est-il bénéfique?

Nous effectuons le VAPT en tant que service pour les clients. Dans ce secteur, il est bon de disposer d'outils automatisés pour les tests plutôt que d'avoir à essayer manuellement d'innombrables méthodes et vulnérabilités. Pour l'injection SQL et la prise de contrôle de base de données via la détection de vulnérabilités SQL (paramètre ou configuration), SQLmap s'est avéré être l'un des meilleurs outils existants. Avis collecté par et hébergé sur G2.com.

Keshani B.
KB
Intern
Entreprise(> 1000 employés)
Plus d'options
Évaluateur validé
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de SQLmap?

Sa capacité à analyser en profondeur une application web pour trouver des vulnérabilités d'injection SQL et exploiter automatiquement une vulnérabilité détectée pour prendre le contrôle de la base de données. SQLmap est fourni préinstallé dans Kali Linux et est un outil essentiel pour tout testeur de sécurité professionnel. Lorsqu'une URL est fournie, il exécute automatiquement une analyse approfondie d'injection SQL et, si possible, extrait l'intégralité des détails de la base de données et des détails de l'utilisateur de la base de données. Ces informations de base de données énumérées incluent les bases de données, les rôles, les privilèges, les utilisateurs, les tables et leurs colonnes et peuvent même obtenir des valeurs de hachage des mots de passe. Il a même la capacité de contourner les pare-feux (WAF) en utilisant des scripts de contournement. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de SQLmap?

Rien de significatif. Comme avec tout autre scanner de vulnérabilités, SQLmap donne également de faux positifs et le testeur doit vérifier et confirmer manuellement si une vulnérabilité détectée existe dans la cible. Avis collecté par et hébergé sur G2.com.

Recommandations à d’autres personnes envisageant SQLmap:

Si vous êtes un professionnel de la sécurité dans le domaine de l'informatique à la recherche de vulnérabilités SQL dans les systèmes ou même simplement un développeur ayant besoin de sécuriser une application, c'est le meilleur outil pour cela. Il automatise le processus de balayage et le processus d'exploitation et il prend en charge une grande variété de SGBD, de sorte que vous n'aurez pas besoin de chercher un autre outil juste pour analyser un SGBD spécifique. SQLmap prend en charge une variété de procédures d'injection et prend même en charge le déploiement d'attaques par dictionnaire contre des mots de passe hachés. Il est déjà installé dans la distribution Kali Linux et il ne fait pas de mal que SQLmap soit gratuit. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que SQLmap résout, et en quoi cela vous est-il bénéfique?

Pendant un certain temps, nous avions besoin d'un outil capable d'automatiser le processus de détection des vulnérabilités SQL dans les applications web. C'était notre exigence que l'outil prenne en charge au moins les principaux systèmes de gestion de bases de données existants tout en fournissant le nombre minimum de faux positifs possible. Ces exigences ont été satisfaites par SQLmap dans la meilleure mesure possible. Il prend en charge des SGBD tels que Microsoft SQL Server ainsi que Microsoft Access, MySQL, PostgreSQL, Oracle, SQLite, Sybase et bien d'autres. Avis collecté par et hébergé sur G2.com.

Isuru S.
IS
Intern
Entreprise(> 1000 employés)
Plus d'options
Évaluateur validé
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de SQLmap?

Tout à son sujet. C'est un moteur automatisé incroyable et puissant pour détecter les vulnérabilités d'injection SQL et, si possible, pour la prise de contrôle de base de données. Nous pouvons personnaliser ses commandes pour cibler un résultat spécifique. Étant donné qu'il est open-source, il est gratuit et dispose d'une vaste communauté en ligne d'utilisateurs qui peuvent vous guider sur tout type de problème qui se pose en cours de route. En raison de ses tests approfondis de toutes les vulnérabilités possibles de la base de données, tout testeur de pénétration peut facilement effectuer des tests de base de données sans trop s'inquiéter. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de SQLmap?

L'un est qu'il n'a pas d'interface utilisateur graphique. Cela peut s'avérer un peu plus difficile, qu'il ne l'est réellement, pour certains utilisateurs à cause de cela. Pourtant, même avec l'interface en ligne de commande, la courbe d'apprentissage est si petite avec toute l'aide et les tutoriels disponibles en ligne. Une autre chose à ne pas aimer est sa génération de faux positifs dans les résultats de vulnérabilité. Même si cela est vrai avec tout type de logiciel de scan de vulnérabilité, si le nombre de faux positifs peut être limité au minimum, SQLmap serait plus impressionnant. Dans tous les cas, le testeur doit vérifier à nouveau la vulnérabilité signalée en la testant manuellement. Avis collecté par et hébergé sur G2.com.

Recommandations à d’autres personnes envisageant SQLmap:

Si vous êtes testeur de pénétration et que vous n'utilisez toujours pas SQLmap, croyez-moi, vous manquez beaucoup. SQLmap est un outil indispensable dans l'arsenal de chaque testeur de pénétration. Il est open-source et disponible gratuitement, donc pas de frais énormes pour acheter des outils qui ne donnent pas les résultats attendus. Il est facilement compréhensible et dispose d'une grande communauté d'utilisateurs, vous pouvez donc commencer immédiatement sans trop de tracas. Et il est déjà installé dans la distribution Kali Linux, que vous utilisez peut-être déjà si vous êtes testeur de pénétration. Vous serez étonné de ce qu'il peut faire. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que SQLmap résout, et en quoi cela vous est-il bénéfique?

Pendant un certain temps, nous avons eu du mal à tester manuellement chaque vulnérabilité possible de la base de données dans les applications web lorsque nous recevons une mission telle que le test de pénétration d'application web. Mais nous avons rapidement découvert SQLmap qui automatise tout le processus. Même si nous devons encore vérifier manuellement les vulnérabilités qu'il trouve, SQLmap a tout de même permis de gagner beaucoup de temps en automatisant tous les scénarios de vulnérabilité possibles et les injections. Avis collecté par et hébergé sur G2.com.

Medhavi W.
MW
Information Security Analyst
Entreprise(> 1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de SQLmap?

SQL map prend en charge différents types d'injections SQL telles que les injections OS, les injections de commande et bien d'autres. SQL map est basé sur Python et est disponible gratuitement avec Kali ou vous pouvez télécharger le dépôt depuis Internet et l'utiliser dans un environnement basé sur Linux. La plupart des vulnérabilités d'injection SQL vulnérables peuvent être exploitées à l'aide de cet outil et c'est un outil essentiel pour les tests de pénétration. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de SQLmap?

SQL map est un outil en ligne de commande et n'a pas d'interface utilisateur graphique. Nous devons mémoriser toutes les commandes et c'est un outil vraiment difficile à utiliser et nécessite une connaissance avancée de cet outil pour l'utiliser. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que SQLmap résout, et en quoi cela vous est-il bénéfique?

J'utilise SQL map pour effectuer des tests de sécurité des applications web et trouver des produits vulnérables aux injections SQL. Avis collecté par et hébergé sur G2.com.

CZ
Assistant lecturer
Marché intermédiaire(51-1000 employés)
Plus d'options
Évaluateur validé
Utilisateur actuel vérifié
Source de l'avis : Invitation G2
Avis incitatif
Traduit à l'aide de l'IA
Qu'aimez-vous le plus à propos de SQLmap?

SQLmap automatise le processus de détection et d'exploitation des failles d'injection SQL et la prise de contrôle des serveurs de bases de données. Il dispose d'un moteur de détection puissant. de nombreux points forts spécialisés pour un testeur d'intrusion ultime et une vaste gamme de modifications allant de l'empreinte de la base de données, à l'extraction d'informations de la base de données, à l'accès au système de fichiers et à l'exécution de commandes sur le système d'exploitation via des connexions hors bande. Avis collecté par et hébergé sur G2.com.

Que n’aimez-vous pas à propos de SQLmap?

Il n'y a rien à ne pas aimer à ce sujet si une interface graphique pour SQLmap pourrait être plus utile. Avis collecté par et hébergé sur G2.com.

Recommandations à d’autres personnes envisageant SQLmap:

outil facile à utiliser. Avis collecté par et hébergé sur G2.com.

Quels sont les problèmes que SQLmap résout, et en quoi cela vous est-il bénéfique?

Utilisé pour détecter les vulnérabilités SQL

outil open-source et gratuit Avis collecté par et hébergé sur G2.com.