开源项目安全工具类新手
sqlmap:自动 SQL 注入检测与数据库接管工具
sqlmap 是一个开源渗透测试工具,用于自动检测和利用 SQL 注入漏洞,并支持数据库指纹识别、数据获取、访问文件系统以及通过带外连接执行操作系统命令。
0 次阅读2026/09/18 发布
社区作者 · zZz
它解决什么问题
sqlmap 是一个开源渗透测试工具,可自动化检测和利用 SQL 注入漏洞,并实现对数据库服务器的接管。它带有强大的检测引擎,面向渗透测试人员提供许多细分功能,并包含大量开关选项,覆盖数据库指纹识别、从数据库获取数据、访问底层文件系统,以及通过带外连接在操作系统上执行命令等能力。项目主页为 https://sqlmap.org,用户手册位于 https://github.com/sqlmapproject/sqlmap/wiki,FAQ 位于 https://github.
com/sqlmapproject/sqlmap/wiki/FAQ。项目还提供 X 账号 @sqlmap、YouTube 演示、Playground、研究页面与截图集合。配图 1 为项目截图,更多截图可访问 wiki 的 Screenshots 页面。sqlmap 可在 Python 2.7 和 3.x 上开箱即用,并支持任何平台。
项目提供多种语言翻译,包括中文、阿拉伯语、孟加拉语、保加利亚语、克罗地亚语、荷兰语、法语、格鲁吉亚语、德语、希腊语、印地语、印度尼西亚语、意大利语、日语、韩语、中库尔德语、波斯语、波兰语、葡萄牙语、俄语、塞尔维亚语、斯洛伐克语、西班牙语、土耳其语、乌克兰语和越南语。适用对象包括渗透测试人员、安全研究人员以及获得授权的安全评估团队。
— 本文由 AI 根据公开来源辅助整理,命令、版本与许可证请在使用前到原始页面复核。
安装 / 开始使用
准备环境:
- 安装 Python 2.7 或 3.x。sqlmap 可在任何平台开箱即用。
安装方式:
- 可下载最新 tarball 或最新 zipball。
- 更推荐通过克隆 Git 仓库获取 sqlmap:
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev首次运行与查看帮助:
- 查看基本选项和开关:
python sqlmap.py -h- 查看全部选项和开关:
python sqlmap.py -hh- 示例运行可参考用户手册:https://github.com/sqlmapproject/sqlmap/wiki
常见问题:
运行环境:
Python 2.7或 3.x,任何平台均可。
- 需要了解完整功能、支持特性、所有选项与示例时,请查阅用户手册:https://github.com/sqlmapproject/sqlmap/wiki
- 常见问题解答:https://github.com/sqlmapproject/sqlmap/wiki/FAQ
- 截图与功能展示:配图 1 为截图,更多截图见 https://github.com/sqlmapproject/sqlmap/wiki/Screenshots
来源教程配图
适用场景
SQL 注入漏洞检测与验证
数据库指纹识别与信息收集
从数据库获取数据
访问底层文件系统
通过带外连接执行操作系统命令
获得授权的渗透测试与安全评估