sqlmap安装详细教程

前言

sqlmap是一款自动化的SQL注入工具,其功能为扫描、发现和利用输入URL的SQL注入漏洞,并且内置了许多绕过的插件,支持的数据库也非常多:MySQL、SQLServer、Oracle,Access等等

安装sqlmap

注意

由于sqlmap依赖于Python的环境运行,所以你事先需要安装好Python环境,如果未安装可以先观看我的另一篇文章:Python环境安装

第一步:下载sqlmap

进入官网下载sqlmap

  • 官网入口:https://sqlmap.org/

点击Download .zip file

image-20230306191847366

解压文件将其改名为sqlmap

  • 改名的操作是为了后续方便查看寻找,当然不改名也可以

image-20230306192549368

打开Python环境安装的目录,将sqlmap复制到该路径下

  • 如果在安装Python环境的时候没有调整过路径,那么默认路径就是:C:\Users\ME\AppData\Local\Programs\Python\Python310
    • 这是我的安装路径ME和Python310这两处你们可能会跟我不同
      • ME就是你登录Windows时的用户名
      • Python310指的是你安装Python的版本

image-20230307010419148

打开搜索,搜索cmd,右键点击打开文件位置

image-20230307010831881

右键cmd(命令提示符),点击发送到,点击桌面快捷方式

image-20230307010944295

这样就新建好了一个cmd的快捷方式,右键点击cmd快捷方式,点击属性

image-20230307011036587

将起始位置改成刚才复制的sqlmap文件路径下

  • 以我的为例:C:\Users\ME\AppData\Local\Programs\Python\Python310\sqlmap
  • 注意:一定要加上sqlmap

点击确定

image-20230307011303178

双击打开桌面的cmd,我们可以看到该cmd所在的工作路径已经是在刚才的sqlmap目录下了

image-20230307011423372

所以举一反三,你不一定需要创建该cmd快捷方式到桌面并修改路径,这么做只是为了更加方便启动sqlmap:

  1. 你也可以选择 win + R打开cmd,使用cd命令将cmd的工作路径切换到sqlmap目录下
  2. 也可以在sqlmap工作目录下打开cmd,如图所示:
    • 打开sqlmap文件夹后,在地址栏输入cmd,回车即可在此路径下打开cmd

image-20230307011611718

这时候输入sqlmap.py -h

  • 或者 python sqlmap.py -h

看到一下画面说明安装成功

image-20230307012756646

如果没有以下画面的小伙伴可以尝试重装一下Python环境

  • 刚才我就发生了这个情况,结果一看发现Python环境出现了点问题,重装一次之后就ok啦!

结束语

本文到这里就结束啦,你拥有了sqlmap这个渗透工具。

希望我的文章能够帮助到你 😃

已同步更新至个人博客:https://www.hibugs.net/security/security-tools/lamar/sqlmap-install/

  • 7
    点赞
  • 33
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
安装sqlmap的步骤如下: 1. 首先,确保你已经安装了Python 2.7.18版本。你可以从官方网站下载安装包:https://www.python.org/downloads/。在安装过程中,记得勾选“Add python.exe to Path”选项,这样就不需要手动添加环境变量了。安装完成后,重启系统并打开命令提示符(cmd),输入"python"命令,确认Python是否成功安装。 2. 下载sqlmap。你可以从官方网站下载sqlmap安装包:http://sqlmap.org/。将下载的文件解压到一个文件夹中,例如"sqlmap",然后将该文件夹复制到Python的安装目录下,比如"D:\Python2"。 3. 在桌面上创建一个cmd的快捷方式,并将其命名为"sqlmap"。右键点击该快捷方式,选择"属性",将"起始位置"修改为"D:\Python2\sqlmap",然后点击确定。 4. 双击刚刚创建的快捷方式,输入"python sqlmap.py -h"命令,如果出现相关信息,则表示安装成功。 以上是sqlmap安装教程安装完成后,你可以使用不同的命令来进行注入测试。例如,使用"python sqlmap.py -u url"命令来检测注入点,使用"python sqlmap.py -u url --tables --purge"命令来列出所有表,使用"python sqlmap.py -u url --columns -T 'column_name'"命令来获取指定表的列名,使用"python sqlmap.py -u url --dump -C 'username,password' -T 'users'"命令来获取指定表的列字段内容等等。你还可以使用"-h"选项来查看更多的命令帮助信息。\[1\]\[2\]\[3\] #### 引用[.reference_title] - *1* *2* *3* [sqlmap安装与使用](https://blog.csdn.net/qz362228/article/details/126317610)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值