Công cụ tự động phát hiện lỗ hổng SQL injection — dùng để tự kiểm tra web của bạn.
sqlmap tự động hoá việc dò và xác minh lỗ hổng SQL injection trong ứng dụng web. Bạn dùng nó để kiểm tra chính website/API của mình xem có chỗ nào cho phép tiêm truy vấn độc hại không, từ đó vá lại. Đây là công cụ kiểm thử phòng thủ, chỉ được dùng trên hệ thống bạn sở hữu hoặc được cấp phép.
Công cụ bảo mật, pentest & phòng thủ để giữ an toàn cho toàn bộ hệ thống.
Các bước cơ bản để bắt đầu.
Clone repo hoặc `pip install sqlmap`Chạy `sqlmap -u "https://web-cua-ban/?id=1"`Chỉ kiểm thử trên hệ thống bạn được phépKho kiến thức khổng lồ về các kỹ thuật tấn công web & cách phòng — tài liệu học bảo mật số 1.
Bộ sưu tập danh sách từ khoá/mật khẩu yếu dùng để kiểm thử & làm cứng hệ thống.
Chặn quảng cáo & theo dõi ở tầng DNS cho toàn mạng — một hộp lọc cho mọi thiết bị.