ページ内ナビ
概要
sqlmapは、Webアプリの入力点にあるSQLインジェクションを検出・確認するためのCLIです。利用は、自分が所有する環境または明示的な診断許可を得た対象に限定します。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
主な特徴
向いている用途
導入前の確認
参考にした公式資料
- [1]sqlmap README at commit 1d9965d(2026-10-04)
- [2]sqlmap usage wiki(2026-10-04)
- [3]sqlmap FAQ(2026-10-04)
- [4]sqlmap GPLv2 license at commit 1d9965d(2026-10-04)
- [5]sqlmap GitHub repository metadata(2026-10-04)
編集部からの補足
明示的に許可されたWebアプリのSQLインジェクション確認を再現可能にしたい診断担当者向けです。最初にオフラインのヘルプとtamper一覧だけを確認し、実対象へ接続する前に所有者と範囲、強度、停止条件、データ管理を合意してください。
3ステップで試す
- 1
固定commitを一時ディレクトリへ取得する
Git、Python 3、外部接続が必要です。隔離した一時ディレクトリに公式リポジトリを取得し、確認済みcommitへ固定します。この手順は検査対象へ接続しません。
sqlmap_demo_dir=$(mktemp -d "${TMPDIR:-/tmp}/sqlmap-demo.XXXXXX") && cd "$sqlmap_demo_dir" && git clone --filter=blob:none https://github.com/sqlmapproject/sqlmap.git . && git checkout --detach 1d9965d0033d7a0e9e8bfd9cb066a5e4cb55b590 - 2
版とローカル依存関係を確認する
同じディレクトリでCLIの版と任意依存関係を表示します。対象URLや保存済みリクエストは渡さないため、診断通信は発生しません。
python3 sqlmap.py --version && python3 sqlmap.py --dependencies - 3
利用可能なtamperスクリプトを一覧する
ローカルに含まれる変換スクリプトの名前と説明を確認します。これは機能の棚卸しだけで、外部システムを走査しません。
python3 sqlmap.py --list-tampers
成長
成長の推移 · 直近30日
38,604 Stars
推移データを蓄積中です。
開発アクティビティ
直近90日・週次
- Commit(直近30日)
- 27
- Open PR
- 7
開発アクティビティを蓄積中です。
Built with
カテゴリとタグ
カテゴリ
GitHubデータ
GitHubのデータGitHubの詳細データを見る
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- mitmproxy45,257 Stars
共通タグ 2件 · 共通カテゴリ 1件 · 同じ言語
HTTP・HTTP/2・WebSocket・TLS通信を観察し、スクリプトで加工できる対話型プロキシ
Python - JumpServer31,708 Stars
共通タグ 2件 · 共通カテゴリ 1件 · 同じ言語
SSH・RDP・Kubernetes・DBへの特権アクセスを一つのPAMへ集約する
Python - Checkov9,053 Stars
共通タグ 2件 · 共通カテゴリ 1件 · 同じ言語
TerraformやKubernetesなどのIaCを静的解析し、cloud設定ミス・policy違反・依存関係の脆弱性をbuild前に検出する
Python - kube-hunter5,087 Stars
共通タグ 2件 · 共通カテゴリ 1件 · 同じ言語
Kubernetesクラスターを外部・内部から探索し、公開サービスや既知の弱点を洗い出す
Python - Semgrep16,867 Stars
共通タグ 2件 · 共通カテゴリ 1件
ソースコードに似たパターンで多言語の不具合や規約違反を探す
C - Redash28,833 Stars
共通タグ 2件 · 同じ言語
複数のデータソースをSQLで分析し、可視化・dashboard・共有・alertをまとめる
Python
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。