当前位置:网站首页>win10安装sqlmap(windows 7)
win10安装sqlmap(windows 7)
2022-07-28 10:47:00 【全栈程序员站长】
大家好,又见面了,我是你们的朋友全栈君。
文章目录
sqlmap介绍
sqlmap是一种开源的渗透测试工具,可以自动检测和利用SQL注入漏洞以及接入该数据库的服务器。它拥有非常强大的检测引擎、具有多种特性的渗透测试器、通过数据库指纹提取访问底层文件系统并通过外带连接执行命令。
sqlmap支持的数据库
MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase, SAP MaxDB, Informix, MariaDB, MemSQL, TiDB, CockroachDB, HSQLDB, H2, MonetDB, Apache Derby, Amazon Redshift, Vertica, Mckoi, Presto, Altibase, MimerSQL, CrateDB, Greenplum, Drizzle, Apache Ignite, Cubrid, InterSystems Cache, IRIS, eXtremeDB, FrontBase, Raima Database Manager, YugabyteDB and Virtuoso
sqlmap支持五种不同的注入模式
- boolean-based blind(布尔型注入)
- time-based blind(基于时间型盲注)
- error-based(报错型注入)
- UNION query-based(联合注入)
- stacked queries and out-of-band(堆叠注入)
安装教程及问题详解
1. python解释器的安装
请参考我的这篇文章:https://blog.csdn.net/qq_46700234/article/details/122369450 安装python解释器时,须注意其安装路径和环境变量配置的勾选,安装完成后,打开CMD,输入python,见下图。
图中的显示,是因为我安装了Anaconda。 针对图中的警告,请参考大佬的文章:https://jingyan.baidu.com/article/4f34706ee59a3ea287b56ded.html。
2. sqlmap的安装
(1) 下载地址:http://sqlmap.org/
将下载好的文件解压放在sqlmap文件夹中。 (2) 然后在桌面右键——>新建快捷方式,按下图步骤操作。
(3)再在快捷方式上右键属性,将起始位置修改为 E:\Software\tools\sqlmap(按自己的安装路径修改),然后确定。
效果图
(4) 双击刚才创建的快捷方式,输入sqlmap.py -h,咦,好奇怪呀,竟然直接打开sqlmap.py的代码框。
最后,经过一番搜索,直接输入python sqlmap.py -h,可解决此问题。
至此,sqlmap安装成功!
那么,开始你的sql注入之旅吧。
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/128422.html原文链接:https://javaforall.cn
边栏推荐
猜你喜欢

The 10th Landbridge cup embedded electronic provincial competition

不用Swagger,那我用啥?

Inventory: exciting data visualization chart

Preliminary understanding of float

大三下学期总结

Blue Bridge Cup embedded Hal library systick

Table data processing software, what else besides excel?

剑指 Offer 35. 复杂链表的复制

BC35 NB模块AT指令开发总结

盘点:令人心动的数据可视化图表
随机推荐
什么是WordPress
Blue Bridge Cup embedded Hal library USART_ RX
Under the platform driven platform, the "dev- > dev.of_node" of the formal parameter dev in the probe function Understanding of
Arduino Basics
Do you want to enroll in class for advanced soft exam
BC35 NB模块AT指令开发总结
JWT 登录认证 + Token 自动续期方案,写得太好了!
[MySQL from introduction to proficiency] [advanced chapter] (IX) precautions for InnoDB's b+ tree index
五面阿里技术专家岗,已拿offer,这些面试题你能答出多少
21. Merge two ordered linked lists
Analysis of boot process of cortex-m4 and cortex-a7 kernel
Fhwy workday schedule
Nodejs:mongodb 简单模糊+分页查询实例
【MySQL从入门到精通】【高级篇】(九)InnoDB的B+树索引的注意事项
Development environment configuration of nodemcu
JDBC各个类的解释
内存操作函数memcpy()和memmove()的用法
Blue Bridge Cup embedded Hal library systick
字节一面:如何用 UDP 实现可靠传输?
keil和IAR中lib库文件的生成和使用