ダウンロードリスト

プロジェクト概要

SqlMapの検出と利用するSQLインジェクションの欠陥をサーバとデータベースサーバの受継のプロセスを自動化する侵入テスト·ツールです。これは、検出エンジンは、多くのニッチな機能、およびデータベースフィンガープリント、データベースからデータを取得する場合、基礎となるファイルシステムにアクセスするとアウトオブバンド接続を介してオペレーティング·システム上でコマンドを実行するなど、スイッチの広い範囲が付属しています。

システム要件

システム要件が設定されていません
プロジェクトのリリース情報やプロジェクトリソースの情報です。
注: プロジェクトリソースの情報は Freecode.com ページからの引用です。ダウンロードそのものは、OSDNにホスティングされているものではありません。

2008-09-02 02:36
0.6

このリリースでは、複数の同時HTTP要求の最大数を設定するスレッドをサポートを追加します。これは、任意のSELECTステートメントを実行し、両方の帯域とブラインドSQLインジェクション攻撃で、その出力を得ることができるために、SQLシェル( -のsql -シェル)機能、および修正を、SQLクエリ( - SQLのクエリは、以前と呼ば- e)を実装します。 DBMSのユーザー権限を取得するために追加されているオプション( -権限)。また、かどうかをユーザのDBMS管理者に通知されます。サポートする(- c)が追加されている設定ファイルからオプションを読み取る。有効なINIファイルの例sqlmap.confです。サポート( - )は、構成ファイル内のコマンドラインオプションを保存するために追加されて保存します。
タグ: Major feature enhancements
This release adds multi-threading support to set the maximum number of concurrent HTTP requests. It implements SQL shell (--sql-shell) functionality, and fixes SQL query (--sql-query, previously called -e) to be able to run any SELECT statement and get its output in both inband and blind SQL injection attacks. An option (--privileges) to retrieve DBMS user privileges has been added. It also notifies whether the user is a DBMS administrator. Support (-c) has been added to read options from a configuration file. An example of a valid INI file is sqlmap.conf. Support (--save) has been added to save command line options in a configuration file.

2007-11-06 23:19
0.5

このリリースでは、可能なすべてのクエリにSQLインジェクションの機能( -労組)を使用帯域を拡張for Oracleのサポートを追加すると、Microsoft SQL Server上のデータベースユーザーのパスワードハッシュを抽出し、サポートを追加することを目的とHTMLページを探して解析するためにfuzzer関数を追加します標準的なデータベースエラーメッセージを(結果的に)、データベースの指紋採取を改善HTTPクッキーとユーザーにSQLインジェクションのサポートエージェントヘッダーを追加し、他の多くの変更があります。
タグ: Major bugfixes
This release adds support for Oracle, extends inband SQL injection functionality (--union-use) to all possible queries, adds support to extract a database user's password hash on Microsoft SQL Server, adds a fuzzer function with the aim to parse HTML pages looking for standard database error messages (consequently improving database fingerprinting), adds support for SQL injection on HTTP Cookie and User-Agent headers, and has many other changes.

2007-06-15 12:30
0.4

DBMSの指紋法のHTMLエラーメッセージの解析が追加されましたに基づいて。このメソッドは、libに定義されて/ parser.pyと、XMLファイルがサポートされる各DBMS用のデフォルトのエラーメッセージの定義を読み取ります。広範囲のDBMSの指紋チェックは、Microsoft SQL Server用の"バージョン"@ @正確に解析し、XMLファイルのマッチングに基づいて追加されました。 DBMSの正確なパッチレベルを取得します。クエリETAのをリアルタイムで計算(到着予定時刻)のサポートが追加されました。サポートはMySQLとPostgreSQLのデータベース管理システムのユーザーのパスワードハッシュを抽出するために追加されました。
タグ: Major feature enhancements
A DBMS fingerprinting method based upon HTML error
messages parsing was added. This method is defined
in lib/parser.py and reads an XML file defining
default error messages for each supported DBMS.
Extensive DBMS fingerprint checks for Microsoft
SQL Server were added, based upon accurate
"@@version" parsing and matching on an XML file to
get the exact patching level of the DBMS. Support
for real time calculation of query ETA (estimated
time of arrival) was added. Support was added for
extracting a password hash for database management
system users on MySQL and PostgreSQL.

2007-01-20 19:02
0.3

このリリースでは、多くのバグフィックスは、MS SQL Server用のモジュール書き換え強く、HTTPリクエストを行う前に、URLパラメータをエンコードするためのMySQL DBMSのアクティブな指紋とMySQLのコメントを注入チェックencodeParams()メソッドの改善は、PostgreSQLのDBMSのアクティブな指紋を追加ドキュメントファイル、および-データをサポートするコマンドライン引数()で、UNIONチェック( -労働組合のチェック用)、およびPOST要求の文字列を渡す文字列に一致する( -文字列)。 common.pyとoption.pyのエンジンのほとんどの機能には、デリゲートとコードの重複を排除します。
タグ: Major feature enhancements
This release adds a PostgreSQL DBMS active
fingerprint, a
strongly-improved MySQL DBMS active fingerprint
and a MySQL comment
injection check, an encodeParams() method to
encode URL parameters
before making an HTTP request, many bugfixes, a
module for MS SQL
Server, rewritten documentation files, and support
for a --data
commandline argument (to pass the string for POST
requests), for UNION
check (--union-check), and for string match
(--string). It delegates
most of features to the engine in common.py and
option.py and removes
duplicated code.

2006-12-15 10:16
0.2

プログラム全体を完全にリファクタリングされました。のToDoと感謝のファイルが追加されました。論文へのいくつかの参照は、READMEファイルに追加されました。ヘッダーをユーザーに移されたagents.txtので、現在は、- fパラメータ(ユーザーagents.txt)ファイルとユーザの選択- Agentヘッダーを無作為に指定します。プログラムのプラグイン(mysqlmap.pyとpostgres.py)改善を強くした。アクティブなMySQLの指紋check_dbms()改善されました。列挙関数、両方のデータベースに改善された。軽微な変更()関数でエスケープが行われた。古い推論アルゴリズムは、新たな二分法に置き換えられました。
タグ: Initial freshmeat announcement
The entire program was completely refactored. TODO
and THANKS files were added. Some references to
papers were added in the README file. Headers were
moved to user-agents.txt, so now the -f parameter
specifies a file (user-agents.txt) and randomizes
the selection of User-Agent header. Program
plugins (mysqlmap.py and postgres.py) were
strongly improved. Active MySQL fingerprint
check_dbms() was improved. Enumeration functions
were improved for both databases. Minor changes
were made in the unescape() functions. The old
inference algorithm was replaced with a new
bisection algorithm.

プロジェクトリソース