Burpsuite使用sqlmap插件进行SQL注入

发表于:2022-1-13 09:32

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:W小哥    来源:稀土掘金

  一、burpsuite启动sqlmap插件
  安装sqlmap插件后,会出现一个框,如下图所示:
  默认sqlmap是关闭的,得开启,开启的时候需要输入监听端口号与IP,IP:127.0.0.1,端口号,可以输入 python sqlmapapi.py查询,默认是8775。
  修改好端口号与IP后,点击Start API开启sqlmap。
  成功启动后,提示如下:
  二、burpsuite使用sqlmap插件进行sql注入
  使用burpsuite拦截数据包,将数据包 右键 导入到 SQLiPy Scan。
  导入后,上半部分默认不变,下半部分设置需要获取的参数,如图所示:
  之后就可以结合Target(目标)查看,sqlmap检测的结果,如果存在漏洞的恶化,就像下图所示,提示存在sqlmap漏洞。
  并且在返回的数据包中,显示查询的用户名“510cms” 用户名“root@localhost”。
  另外也可以在“SQLMao Logs”中查看扫描结果。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理

《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号