製品解説このページでは sqlmap の機能・特徴・提供形態をまとめています
提供 GitHub, Inc.
SQLインジェクションの検出と、その脆弱性を悪用してデータベースを掌握する過程を自動化する、オープンソースのペネトレーションテスト用ツールです。強力な検出エンジンと、バックエンドのフィンガープリンティングから実際のリスク測定までをカバーする機能群を備えます。検出手法はブーリアンベースのブラインド、時間ベースのブラインド、エラーベース、UNIONクエリ、スタッククエリの5種類に対応し、脆弱性を悪用する正確なペイロードを特定します。MySQLやOracleといった従来のリレーショナルデータベースからクラウド上のものまで、40以上のデータベースバックエンドをサポート。20年近くにわたる実際のペネトレーションテストと、多様な技術スタックやエッジケースに関するコミュニティからのバグ報告を通じて検出エンジンが磨かれてきました。GitHubで配布されており、商用ライセンスも用意されています。
この製品のレビューはまだありません。お使いの方のご投稿をお待ちしています。
レビューを書く お勤め先のメールアドレスで会員登録が必要です。 投稿ガイドライン
| 製品名 | sqlmap |
|---|---|
| 公式サイト | https://sqlmap.org |
| 料金 | 要問い合わせ |
| カテゴリ | ペネトレーションテストツール |
公式サイトの確認日:2026年9月19日
| 企業名 | GitHub, Inc. |
|---|---|
| 掲載している他の製品 | GitHub Actions GitHub Copilot runn scenarigo Step ci Tavern |
この製品の掲載企業さまへ: 情報の更新をお申し込みいただけます
同じカテゴリの製品と横に並べた表です。sqlmap の行は色を付けています。 ○ は公式サイトに記述があったもので、空欄は「記述が確認できなかった」という意味です(機能が無いとは限りません)。
| 製品 | 月額 | 初期費用 | 最低契約期間 | 無料プラン | 無料トライアル |
|---|---|---|---|---|---|
| sqlmap | 要問い合わせ | — | — | — | — |
| Aircrack-ng | 要問い合わせ | — | — | — | — |
| hydra | 要問い合わせ | — | — | — | — |
| Kali Linux | 要問い合わせ | — | — | — | — |
| Metasploit | 要問い合わせ | — | — | — | — |
| nmap | 要問い合わせ | — | — | — | — |
| OpenVAS | 要問い合わせ | — | — | — | — |
| ペネトレーションテストサービス | 要問い合わせ | — | — | — | — |
ペネトレーションテストツールは、攻撃者と同じ手口で実際に侵入を試み、防御が機能するかを確かめるためのものです。脆弱性診断が弱点の洗い出しであるのに対し、こちらは侵入の可否と影響範囲まで確かめます。比較のときは、自動化の範囲と専門家による実施の要否、対象(外部公開・内部ネットワーク・Webアプリ)、実施時の業務影響、報告書の具体性、そして実施頻度と費用を確認してください。