前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >SQL注入测试神器sqlmap

SQL注入测试神器sqlmap

作者头像
企鹅号小编
发布2018-01-15 15:55:00
1.2K0
发布2018-01-15 15:55:00
举报
文章被收录于专栏:数据库数据库

声明

本公众号所有内容,均属微信公众号: 开源优测 所有,任何媒体、网站或个人未经授权不得转载、链接、转贴或以其他方式复制发布/发表。已经本公众号协议授权的媒体、网站,在使用时必须注明"稿件来源微信公众号:开源优测",违者本公众号将依法追究责任。

SQL注入测试神器sqlmap

介绍

sqlmap 是一个开源的渗透测试工具,可以用来自动化的检测,利用SQL注入漏洞,获取数据库服务器的权限。

它具有功能强大的检测引擎,针对各种不同类型数据库的渗透测试的功能选项,包括获取数据库中存储的数据,访问操作系统文件甚至可以通过外带数据连接的方式执行操作系统命令。

官网

sqlmap官网

http://sqlmap.org/

前提

sqlmap是基于python2.x进行开发的,所以要使用sqlmap请先安装python2,建议安装python2.7.x系列。

安装

方法一:

从这里下载:

https://github.com/sqlmapproject/sqlmap/tarball/master

或是

https://github.com/sqlmapproject/sqlmap/zipball/master

下载后,解压到sqlmap目录中,目录结构如下图所示(笔者解压到C:\sqlmap下):

切换至C:\sqlmap目录,使用以下命令,查看sqlmap基本用法和命令行参数:

pythonsqlmap.py-h

结果如下图所示:

查看sqlmap所有的用法和命令行参数:

pythonsqlmap.py-hh

结果如下图所示:

示例

下面我们对一个目标mysql来一个简单的命令试试(注,请使用你自己搭建的测试mysql服务):

pythonsqlmap.py-d "mysql://admin:admin@localhost:3306/test" -f --banner --dbs --users

至于会有什么结果,请看下图:

对于如何入门使用,请看如下视频:

https://asciinema.org/a/46601

手册

对于更详细的使用手册,请参见:

https://github.com/sqlmapproject/sqlmap/wiki/Usage

本文来自企鹅号 - 开源优测媒体

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文来自企鹅号 - 开源优测媒体

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档