🔒اگر با امنیت وب سر و کار داشته باشید احتمالا اسم sqlmap به گوشتون خورده.یه ابزار اوپن سورس برای شن…
انتشار: 2026/08/24 07:51 UTCدریافت: 2026/08/25 03:05 UTCآخرین مشاهده: 2026/08/25 03:05 UTC
🔒اگر با امنیت وب سر و کار داشته باشید احتمالا اسم sqlmap به گوشتون خورده.یه ابزار اوپن سورس برای شناسایی و بررسی آسیب پذیری های SQL Injection که به جای تست دستی Payload ها میتونه بخش زیادی از فرایند شناسایی رو خودش انجام بده.sqlmap میتونه نوع دیتابیس مورد استفاده رو تشخیص بده و بیشتر از 40 نوع دیتابیس رو پشتیبانی میکنه.همچنین روش های مختلف SQL Injection مثل Boolean-based, Time-based و UNION-based رو هم پوشش میده. یکی از ویژگی های خوبشم اینه که بعد از پیدا کردن Injection، میتونه برای بررسی میزان دسترسی و ریسک آسیبپذیری، اطلاعات بیشتری از ساختار دیتابیس موردنظر جمع کنه🔥برای استفاده مثلا یه URL پارامتر دار بهش میدیم:sqlmap -u "test.local/product?id=1%22%D9%BE%D8%A7%D8… id رو بررسی میکنه و اگر آسیبپذیر باشه، نوع SQL Injection و دیتابیس مورد استفاده رو تشخیص میده.🔗 دسترسی به sqlmap:گیت هاب | سایت#sql_injection #sqlmap #tool☕️ Telegram | Website | Discord


