sql注入神器 - sqlmap

Posted 信安前线

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了sql注入神器 - sqlmap相关的知识,希望对你有一定的参考价值。

点击上方 “信安前线” 可订阅

0x01 介绍

sqlmap 是一个开源的渗透测试工具,可以用来自动化的检测,利用SQL注入漏洞,获取数据库服务器的权限。它具有功能强大的检测引擎,针对各种不同类型数据库的渗透测试的功能选项,包括获取数据库中存储的数据,访问操作系统文件甚至可以通过外带数据连接的方式执行操作系统命令。

sql注入神器 - sqlmap

0x02 安装

从 Git 仓库获取最新的源代码:

git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev

sqlmap 可以运行在 Python 2.6.x 和 2.7.x 版本的任何平台上

0x03 演示

演示截图

演示视频

更多精彩



如果感觉文章不错,分享让更多的人知道吧!

以上是关于sql注入神器 - sqlmap的主要内容,如果未能解决你的问题,请参考以下文章

sqlmap怎么注入sql server

SQL注入漏洞的判断

如何防范SQL注入漏洞及检测

如何修复SQL注入漏洞

SQL注入漏洞扫描工具都有哪些

如何防范SQL注入漏洞及检测