[工具使用] sql注入检测工具之sqlmap

142 0
Honkers 前天 19:48 来自手机 | 显示全部楼层 |阅读模式

一、sqlmap可检测:

  1. 一、判断被测url的参数是否存在注入点
  2. 二、获取数据库系统的所有数据库名称(暴库)
  3. 三、获取Web应用当前所连接的数据库
  4. 四、获取Web应用当前所操作的DBMS用户
  5. 五、列出数据库中的所有用户
  6. 六、列出数据库中所有账户-对应的密码哈希
  7. 七、列出指定数据库中的所有数据表
  8. 八、列出指定数据表中的所有字段(列)
  9. 九、导出指定数据表中的列字段进行保存
  10. 十、根据导出的数据,验证数据有效性
复制代码

 二、sqlmap安装:

由于SQLMap是利用Python语言写的,所以需要将Python这个语言环境给安装上,以下是详细安装过程:

准备工作:

(1) Python2.7.11;

(2) SQLMap

Step1.  Python2.7.11下载:

下载地址:https://www.python.org/downloads/下载后解压直接下一步安装即可,安装好后将目录配置在环境变量path中(我的电脑-属性-高级系统属性-环境变量-找到path进行编辑)配置后需重启电脑

Step2: SQLMap下载

下载地址:http://sqlmap.org/

Step3: SQLMap安装

3.1.  将下载的SQLMAP安装包解压到文件夹sqlmap中,并拷贝到 “C:\Python27” 目录下;

3.2. 右键sqlmap.py 创建快捷方式

3.3 修改快捷方式属性,目标改为%windir%\sy

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行