SqlMap és una eina de codi obert per a proves de penetració que automatitza el procés de detectar i explotar les vulnerabilitats d'injecció SQL.[1] Amb aquesta eina és possible detectar els diferents tipus de base de dades que donen serveis a pàgines web i aplicar de forma automatitzada una col·lecció de proves d'injecció de comandes que la base de dades interpretaria com a ordres en cas de ser vulnerable l'aplicació web a una injecció SQL.[2]