Sqlmap ist dafür da, um Server auf mögliche SQL Injection Sicherheitslücken zu prüfen. Es kann vor Angreifer schützen falls man seine Website auf solche Lücken prüft.
Mit sqlmap kann verschiedene Server Adressen auf Lücken untersuchen und Datenbankinformationen auszulesen. Jedoch kann man da nicht irgendeine Hauptdomain nehmen und das Gefühl haben, da tut sich was.
Man braucht dazu die URL des Servers die einen Zugang ermöglichen könnte und Code eingeschleusst werden kann. Das einschleusen und die Ergebnisse liefert sqlmap dann zurück. Dies ist wesentlich leichter, als es manuell von Hand zu versuchen.
Sqlmap kan auf jedem Linux System ausgeführt oder installiert werden.
Es ist sehr einfach aufgebaut und für Anfänger gut geeignet.
sqlmap -h (für die Hilfe)
sqlmap -u URL (für eine einfache Abfrage)
Vielfach sind es die GET Parameter die manipuliert werden um die Datenbankinformationen zu erhalten