DjangoCongressJP 2023で以下のトークを聞いて、久しぶりにセキュリティ熱が出てきたことから、SQLインジェクションについて調べていたところ、sqlmapというツールを見つけました。 sqlmapはオープンソースのSQLインジェクションに特化している侵入テストツールです。 今回は脆弱性を抱えるWebアプリケーションを構築して、そちらに対してsqlmapを使ってSQLインジェクションを体験してみます。 ※ 今回はSQLインジェクションの学習のためのものであり、自分が管理するシステム以外に対しては決して実行しないでください。 サイト所有者の合意無しにsqlmapを使ってペネトレーションテストをすることは止めてください。 sqlmapに対応しているDBは以下になります。メジャなーRDSであれば抑えられています。 MySQL Oracle PostgreSQL Microsoft
