Burpsuite插件系列之sqlmap

burpsuite插件系列之sqlmap

一、本文所涉及工具及靶场环境
1.Burp Suite
2.DVWA靶场 Ver 1.9
3.SQLipy Sqlmap Integration插件

二、插件安装及配置
1.启动Burp Suite,选择Extender–》BApp Store,搜索框搜索sqlmap选中SQLipy Sqlmap Integration如下图我们可以看到安装此插件所需环境依赖。

在这里插入图片描述

2.点击Download Jython,下载对应jar文件。

在这里插入图片描述

3.配置Jython环境,选择上一步下载的jar文件。

在这里插入图片描述

4.点击Install

在这里插入图片描述

5.查看sqlmapapi端口,默认8775

在这里插入图片描述

6.在安装好的插件中改为一样的端口,并启动。

在这里插入图片描述
在这里插入图片描述

三、插件的使用
1.Burp Suite抓包DVWA靶场sql注入练习的web界面请求。发送到SQLipy Scan

在这里插入图片描述

2.这里我们可以看到,插件自动提取了测试URL及Cookie等参数。

在这里插入图片描述

3.点击Start Scan开始扫描。

在这里插入图片描述

4.在SQLMap Logs中我们点击Get可以看到扫描日志。很明显看到测试URL后台数据库类型为MySQL。

在这里插入图片描述

5.同样我们也可以在Target中看到测试的URL提示存在SQL注入漏洞。

在这里插入图片描述

禁止非法使用,否则后果自负!
禁止非法使用,否则后果自负!
禁止非法使用,否则后果自负!

喜欢的小伙伴点点关注,可留言想了解的相关知识包括但不限于(云计算、网络安全、数据安全等)

  • 4
    点赞
  • 28
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值