返回目录
开源项目安全工具类新手

sqlmap:自动 SQL 注入检测与数据库接管工具

sqlmap 是一个开源渗透测试工具,用于自动检测和利用 SQL 注入漏洞,并支持数据库指纹识别、数据获取、访问文件系统以及通过带外连接执行操作系统命令。

0 次阅读2026/09/18 发布
sqlmap:自动 SQL 注入检测与数据库接管工具 来源图片

社区作者 · zZz

它解决什么问题

sqlmap 是一个开源渗透测试工具,可自动化检测和利用 SQL 注入漏洞,并实现对数据库服务器的接管。它带有强大的检测引擎,面向渗透测试人员提供许多细分功能,并包含大量开关选项,覆盖数据库指纹识别、从数据库获取数据、访问底层文件系统,以及通过带外连接在操作系统上执行命令等能力。项目主页为 https://sqlmap.org,用户手册位于 https://github.com/sqlmapproject/sqlmap/wiki,FAQ 位于 https://github.

com/sqlmapproject/sqlmap/wiki/FAQ。项目还提供 X 账号 @sqlmap、YouTube 演示、Playground、研究页面与截图集合。配图 1 为项目截图,更多截图可访问 wiki 的 Screenshots 页面。sqlmap 可在 Python 2.7 和 3.x 上开箱即用,并支持任何平台。

项目提供多种语言翻译,包括中文、阿拉伯语、孟加拉语、保加利亚语、克罗地亚语、荷兰语、法语、格鲁吉亚语、德语、希腊语、印地语、印度尼西亚语、意大利语、日语、韩语、中库尔德语、波斯语、波兰语、葡萄牙语、俄语、塞尔维亚语、斯洛伐克语、西班牙语、土耳其语、乌克兰语和越南语。适用对象包括渗透测试人员、安全研究人员以及获得授权的安全评估团队。

— 本文由 AI 根据公开来源辅助整理,命令、版本与许可证请在使用前到原始页面复核。

安装 / 开始使用

准备环境:

  • 安装 Python 2.7 或 3.x。sqlmap 可在任何平台开箱即用。

安装方式:

  1. 可下载最新 tarball 或最新 zipball。
  1. 更推荐通过克隆 Git 仓库获取 sqlmap:
命令
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

首次运行与查看帮助:

  • 查看基本选项和开关:
命令
python sqlmap.py -h
  • 查看全部选项和开关:
命令
python sqlmap.py -hh
  • 示例运行可参考用户手册:https://github.com/sqlmapproject/sqlmap/wiki

常见问题:

运行环境:

可复制命令
Python 2.7

或 3.x,任何平台均可。

  • 需要了解完整功能、支持特性、所有选项与示例时,请查阅用户手册:https://github.com/sqlmapproject/sqlmap/wiki
  • 常见问题解答:https://github.com/sqlmapproject/sqlmap/wiki/FAQ
  • 截图与功能展示:配图 1 为截图,更多截图见 https://github.com/sqlmapproject/sqlmap/wiki/Screenshots

来源教程配图

Screenshot
配图 1 · Screenshot查看原图

适用场景

SQL 注入漏洞检测与验证
数据库指纹识别与信息收集
从数据库获取数据
访问底层文件系统
通过带外连接执行操作系统命令
获得授权的渗透测试与安全评估