sqlmapproject/sqlmap

SQLインジェクション脆弱性の検出と悪用を自動化するペネトレーションテストツール

インストール型ツール要確認 · NOASSERTIONバックエンド・DBPython難易度
37,813+50今週0
6,307フォーク41Issue
デモ・公式サイトをひらくsqlmap.org

中辛 の解説

Python 2.7・3.x対応のコマンドラインツールです。データベースの型を自動判定し、複数の攻撃手法を試してSQLインジェクション脆弱性を検出します。ファイルシステムへのアクセス、コマンド実行、データベース内容の抽出など、確認済みの脆弱性から深掘りできます。python sqlmap.py -u "対象URL" --dbsのように基本的なコマンドで即座に使用できます。

이런 레포예요

이럴 때 쓰면 좋아요

  • 本番環境本番前のWebアプリケーションのセキュリティ検証時
  • セキュリティ監査でのSQLインジェクション脆弱性の包括的な確認
  • CTF競技やセキュリティトレーニングにおける脆弱性実習

핵심 기능

複数DBMS対応の自動検出エンジンブラインド、エラーベース、時間ベースなど多様なSQLインジェクション手法の認識ファイルシステムアクセス、OS コマンド実行、データベース内容抽出

대안 대비 차별점

強力な検出エンジンと広範なDBMS対応により、既製スキャナーでは見落とされやすい複雑なSQLインジェクション脆弱性の発見と悪用に特化しています。

食べた人たち

実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。

試食評 · 使った人のひとこと

まだ試食評がありません。使ってみたら、最初のひとことをどうぞ。

ほかのリポジトリの試食評を見る →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

준비물

  • Python 2.7以上、または3.x系
  • 対象Webアプリケーションへのネットワークアクセス
  • ペネトレーションテストの実施許可

바로 시작하기

  1. リポジトリをクローンします
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
  1. sqlmapディレクトリに移動します
cd sqlmap-dev
  1. ヘルプを表示して基本的なオプションを確認します
python sqlmap.py -h
  1. 対象URLを指定して脆弱性スキャンを実行します(例)
python sqlmap.py -u "http://example.com/page.php?id=1" --dbs
  1. より詳しいオプション一覧を確認する場合
python sqlmap.py -hh
  1. ユーザーマニュアルで詳細な使用方法とサンプルを参照します
https://github.com/sqlmapproject/sqlmap/wiki/Usage

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try sqlmapproject/sqlmap

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

37,813+50 / 7일

使いやすさ · まねしやすいか

サンプル評点 32/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2012 年に作成

「백엔드·DB」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/sqlmapproject/sqlmap.svg)](https://www.gitbap.com/r/sqlmapproject/sqlmap)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る