掲載企業ログイン 無料掲載のお問い合わせ無料掲載
比較データベースペネトレーションテストツール / sqlmap

製品解説このページでは sqlmap の機能・特徴・提供形態をまとめています

sqlmap とは?機能・特徴・提供形態

提供 GitHub, Inc.

料金
要問い合わせ
無料プラン
なし
無料トライアル
なし

SQLインジェクションの検出と、その脆弱性を悪用してデータベースを掌握する過程を自動化する、オープンソースのペネトレーションテスト用ツールです。強力な検出エンジンと、バックエンドのフィンガープリンティングから実際のリスク測定までをカバーする機能群を備えます。検出手法はブーリアンベースのブラインド、時間ベースのブラインド、エラーベース、UNIONクエリ、スタッククエリの5種類に対応し、脆弱性を悪用する正確なペイロードを特定します。MySQLやOracleといった従来のリレーショナルデータベースからクラウド上のものまで、40以上のデータベースバックエンドをサポート。20年近くにわたる実際のペネトレーションテストと、多様な技術スタックやエッジケースに関するコミュニティからのバグ報告を通じて検出エンジンが磨かれてきました。GitHubで配布されており、商用ライセンスも用意されています。

sqlmapの利用者レビュー

この製品のレビューはまだありません。お使いの方のご投稿をお待ちしています。

レビューを書く お勤め先のメールアドレスで会員登録が必要です。 投稿ガイドライン

製品情報

製品名sqlmap
公式サイト https://sqlmap.org
料金 要問い合わせ
カテゴリ ペネトレーションテストツール

公式サイトの確認日:2026年9月19日

基本スペック

提供形態
初期費用
最低契約期間
サポート窓口
導入支援
API連携
SSO(シングルサインオン)
セキュリティ認証
スマホアプリ
管理画面の多言語対応
導入社数
サポート費用

sqlmapのよくある質問

sqlmapはどのカテゴリの製品ですか?
ペネトレーションテストツール に分類しています。

この製品の特徴

サイバー攻撃・情報漏えいを防ぎたい

運営企業情報

企業名 GitHub, Inc.
掲載している他の製品 GitHub Actions GitHub Copilot runn scenarigo Step ci Tavern

この製品の掲載企業さまへ: 情報の更新をお申し込みいただけます

ペネトレーションテストツールの他の製品と比べる

同じカテゴリの製品と横に並べた表です。sqlmap の行は色を付けています。 ○ は公式サイトに記述があったもので、空欄は「記述が確認できなかった」という意味です(機能が無いとは限りません)。

価格で比較する

製品月額初期費用最低契約期間無料プラン無料トライアル
sqlmap 要問い合わせ
Aircrack-ng 要問い合わせ
hydra 要問い合わせ
Kali Linux 要問い合わせ
Metasploit 要問い合わせ
nmap 要問い合わせ
OpenVAS 要問い合わせ
ペネトレーションテストサービス 要問い合わせ

ペネトレーションテストツールの全製品を見る

ペネトレーションテストツールとは

ペネトレーションテストツールは、攻撃者と同じ手口で実際に侵入を試み、防御が機能するかを確かめるためのものです。脆弱性診断が弱点の洗い出しであるのに対し、こちらは侵入の可否と影響範囲まで確かめます。比較のときは、自動化の範囲と専門家による実施の要否、対象(外部公開・内部ネットワーク・Webアプリ)、実施時の業務影響、報告書の具体性、そして実施頻度と費用を確認してください。

同じカテゴリの製品

Aircrack-ng
Aircrack-ng
Wi-Fiネットワークのセキュリティを評価するためのツール群。パケットを取得してテキストファイルに書き出し他のツールで処理するモニタリング、
hydra
OffSec Services Limited
Kali Linuxに収録されている、ネットワークサービスのログイン認証を検査するためのセキュリティツールです。
Kali Linux
OffSec Services Limited
セキュリティ関連の用途で使われるLinuxディストリビューションです。公式サイトでは用途に応じた複数の導入形態が提供されています。
Metasploit
Rapid7
Rapid7が提供するペネトレーションテスト(侵入テスト)用のソフトウェアです。実際の攻撃者が用いる手法を安全にシミュレートすることで、ネットワークの弱点を特定し、
nmap
network mapper
ネットワークの探索とセキュリティ監査に用いられる、無償のオープンソースのスキャナーです。ネットワーク上のホストやサービスを検出し、OSやサービスのバージョンを推定する機能を備え、
OpenVAS
Greenbone
オープンソースの脆弱性スキャナーです。認証あり・認証なしの双方のテストに対応し、高レベルから低レベルまでさまざまなインターネットプロトコルおよび産業用プロトコルを扱えます。
ペネトレーションテストサービス
バルテス株式会社
セキュリティ専門家が、過去の事例に基づく攻撃シナリオに沿って実際の攻撃者と同じ手法で疑似攻撃を行い、