sqlmap

Jmnote (토론 | 기여)님의 2025년 6월 10일 (화) 13:06 판 (→‎개요)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)

1 개요[ | ]

sqlmap
sql맵
  • 오픈소스 SQL 인젝션 도구
  • SQL Injection 취약점을 자동으로 탐지하고 이를 통해 데이터베이스를 탈취하거나 다양한 공격을 자동화할 수 있다.

2 특징[ | ]

  • 다양한 DBMS 지원 (MySQL, PostgreSQL, Oracle, Microsoft SQL Server 등)
  • 블라인드, 타임 기반, 에러 기반, UNION 기반 등 여러 인젝션 기법 지원
  • DB 구조 자동 수집 (데이터베이스, 테이블, 컬럼 목록)
  • 자동으로 데이터 추출 및 파일 읽기/쓰기
  • 사용자 정의 가능한 payload 및 요청 파라미터 조작
  • HTTP Cookie, User-Agent, Referer 헤더를 통한 우회 기법

3 같이 보기[ | ]

4 참고[ | ]

문서 댓글 ({{ doc_comments.length }})
{{ comment.name }} {{ comment.created | snstime }}