sqlmap从入门到精通-第三章-3-6 借用SQLiPy实现sqlmap自动化注入
3.6 借用SQLiPy实现sqlmap自动化注入
这一节我在Burpsuite实战指南这套课程中讲过,所以这里我就不再演示了,
地址链接:https://www.bilibili.com/video/BV1qe411W7ox?p=26
3.6.1 准备工作
1. 运行Burpsuite
2. 安装SQLiPy插件
3. 准备测试环境
4. 测试网页是否正常
3.6.2 设置Sqlmap API及 IE代理
1. 启动API
2. 设置IE代理
3.6.3 使用Burpsuite拦截并提交数据
1. 在此访问前面的测试网页地址
2. 发送数据包到Repeater
3.6.4 使用SQLiPy进行扫描
1. 将数据发送到SQLiPy Scan
2. 设置Sqlmap Scanner并扫描
3. 查看扫描结果
4. 复现扫描效果
这里查看结果是在Site map 里面查看,选中对应扫描出来的漏洞然后查看详细信息
3.6.5 总结与讨论
本节在Burpsuite下通过SQLiPy 配合进行自动漏洞扫描,真正进行测试后才发现这是个坑,她仅仅是sqlmap扫描进行图形化表示而已,根本就没实现真正的自动化,其实有SQLmap命令进行注入效果是最好的,sqlmap文件夹下默认提供了SQLiPy.py文件
上面是作者吐槽的原话,但是我发现作者说的SQLiPy.py文件我在sqlmap的1.4.5.27版本中并没有发现
迷茫的人生,需要不断努力,才能看清远方模糊的志向!
分类:
安全
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· 单线程的Redis速度为什么快?