在windows下怎么更新sqlmap

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了在windows下怎么更新sqlmap相关的知识,希望对你有一定的参考价值。

1、从sqlmap.org官网直接下载,使用的是windows系统下载.zip文件。

2、在python官网python.org下载python2.7的安装包。

3、python2.7下载默认下一步安装,python2.7需要设置计算机的环境变量,python3可以在安装程序中直接选择。选择开始程序中python点击右键属性查看安装目录。

4、右键计算机选择属性,打开高级系统设置选择高级点击环境变量。

5、查看系统环境变量Path,将刚才查看python安装目录复制进去。在命令提示框中输入python检测是否成功。

参考技术A   POST注入
  有两种方法来进行post注入,一种是使用--data参数,将post的key和value用类似GET方式来提交。二是使用-r参数,sqlmap读取用户抓到的POST请求包,来进行POST注入检测。

  查看payload
  之前一直是加本地代理,然后用burpsuit来看sqlmap的payload,到现在才发现用-v参数就可以实现。一直认为-v实现的只是控制警告,debug信息级别。实际上使用-v 3就可以显示注入的payload,4,5,6还可以显示HTTP请求,HTTP响应头和页面。

  使用google搜索
  sqlmap可以测试google搜索结果中的sql注入,很强大的功能吧。使用方法是参数-g。不过感觉实际使用中这个用的还是很少的。

  请求延时
  在注入过程中请求太频繁的话可能会被防火墙拦截,这时候--delay参数就起作用了。可以设定两次HTTP请求间的延时。有的web程序会在多次错误访问后屏蔽所有请求,这样就导致之后所有的测试无法进行,绕过这个策略可以使用--safe-url,每隔一段时间去访问一个正常的页面。

  伪静态页面
  有些web服务器进行了url rewrite或者网站是伪静态的,无法直接提供测试参数,这样子可以使用*来代替要测试的参数。

  执行系统命令
  当数据库支持,并且当前用户有权限的时候,可以执行系统命令,使用--os-cmd或者--os-shell,具体的讲,当可以执行多语句的时候,会尝试用UDF(mysql,PostgrepSQL)或者xp_cmdshell(MSSQL)来执行系统命令。不能执行多语句时,仍然会尝试创建一个webshell来执行语句,这时候就需要web的绝对路径了。总体来说,成功率偏低,不过个人也有成功的经验~

  测试等级
  sqlmap使用--level参数来进行不同全面性的测试,默认为1,不同的参数影响了使用哪些payload,2时会进行cookie注入检测,3时会进行useragent检测。
参考技术B python sqlmap.py --update

sqlmap的安装及使用

前提:安装SQLMap前需安装Python环境!!!(此处不进行描述...)

一、安装

1、在官网(http://sqlmap.org/)进行SQLMap安装包下载;

2、在Python的安装目录下新建一个“sqlmap”文件夹,将下载好的SQLMap安装包解压到该文件夹中;

3、使用Window+R快捷键运行打开cmd命令窗口,切换到sqlmap目录,执行:python  sqlmap.py  --version,出现下图则说明SQLMap安装成功。

二、使用

1、对测试页面进行搜索,使用fiddler进行抓包;

2、在sqlmap目录下新建一个文本文档,将页面抓包数据复制到txt文件中;

3、打开cmd进入sqlmap目录,执行:python sqlmap.py -r 1.txt --dbs,进行渗透测试;

4、如需要选择Y/N时,一般选择Y回车即可(该选择代表是否还对其他参数进行测试);

5、运行结果

(1)不存在注入

(2)存在注入

 以上完成页面的简单渗透测试,测试完成可以讲运行结果统计发给开发进行处理。

以上是关于在windows下怎么更新sqlmap的主要内容,如果未能解决你的问题,请参考以下文章

Security ❀ Windows系统下如何使用sqlmap

在windows系统和kali中通过sqlmap注入

sqlmap一跑就死,怎么注入

metasploit平台下sqlmap怎么使用

sqlmap批量扫描burpsuite请求日志记录

windos下 curl命令使用