随笔分类 -  Sqlmap

摘要:1、查看版本 sqlmap.py --version 2、查看帮助 sqlmap.py --help 3、测试url是否有注入的可能 sqlmap.py -u http://127.0.0.1/btslab/vulnerability/ForumPosts.php?id=1 4、不询问用户,使用所有默认的配置,可能会触发WAF的告警 sqlmap.py -u http://127.0.0.1... 阅读全文
posted @ 2017-06-06 23:59 npe0 阅读(665) 评论(0) 推荐(0) 编辑
摘要:wget https://codeload.github.com/sqlmapproject/sqlmap/legacy.tar.gz/master //下载sqlmap tar zxvf master //解压压缩包 cd sqlmapproject-sqlmap-310d79b/ //进入解压目录 python sqlmap.py -h //开始使用 阅读全文
posted @ 2017-06-06 23:57 npe0 阅读(1704) 评论(0) 推荐(0) 编辑
摘要:一、之前手上做的一个web项目,漏洞频发,服务器用的是菜鸟云服务器,那个应急响应中心不错,想不到乌云倒了,白帽子竟然被阿里系养了,题外话了,首先感谢白帽子提的漏洞,同时也感慨自己安全知识,以及意识的薄弱,想起了许久不玩的sqlmap,今天在自己的电脑上装了btslab,准备恶补,突然发现sqlmap 阅读全文
posted @ 2017-06-06 10:47 npe0 阅读(3677) 评论(0) 推荐(0) 编辑
摘要:环境:win8.1 64位 一、下载 首先,需下载SqlMap以及适用于Windows系统的Python。下载地址如下: 1.1、SqlMap下载地址:https://github.com/sqlmapproject/sqlmap/tarball/master 可下载到最新版本的SqlMap; 1. 阅读全文
posted @ 2016-07-16 10:35 npe0 阅读(5406) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示