自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

滲透神器合體:在BurpSuite中集成Sqlmap

安全 數據安全
一款集成sqlmap到burpsuite中的插件(整合兩大神器),在網上尋找類似的插件,發(fā)現(xiàn)了一款,不過對windows支持并不好,于是自己動手開發(fā)一款。

一款集成sqlmap到burpsuite中的插件(整合兩大神器),在網上尋找類似的插件,發(fā)現(xiàn)了一款:https://code.google.com/p/gason/,不過對windows支持并不好,于是自己動手開發(fā)一款。

配置:

首先安裝sqlmap,傳送門:http://sqlmap.org/

將sqlmap.py加入到path中(在cmd中輸入sqlmap.py不會報找不到文件)

下載依賴的jar包: commons-io-2.4.jar,放置到burpsuite java 插件的classpath下,burpsuite中配置路徑為:extender-->options-->Java Environment

編譯此項目為單獨的一個jar文件,添加到burpsuite的java插件中,配置路徑為:extender-->extentions-->add

之后你將會看到在主頁面中會新增一個tab,名字叫做Sqlmap

本插件實現(xiàn)原理:

將目標請求的數據存放到臨時文件中,然后調用"sqlmap.py -r $file"來啟動對請求的sql注入檢測 在Sqlmap tab中,你可以配置sqlmap除 -r外的其他參數,比如:

加入配置中寫:"--level 3",真實執(zhí)行時是:sqlmap.py -r $file --level 3

回到burpsuite主頁面,在任何請求連接上右鍵,會看到新增"send to Sqlmap",點擊后會開啟cmd窗口,針對此請求進行sql注入檢測

注意:

本插件在windows下開發(fā)并使用,其他系統(tǒng)需要自行做一些調整

關于本插件有任何問題,歡迎聯(lián)系我:latershowwwc@gmail.com

例子:

滲透神器合體:在BurpSuite中集成Sqlmap 

滲透神器合體:在BurpSuite中集成Sqlmap 

滲透神器合體:在BurpSuite中集成Sqlmap

下載:

github:https://github.com/difcareer/sqlmap4burp

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2015-09-15 11:33:22

2009-06-23 09:33:20

FCKEditorJSFJSP

2011-07-20 17:10:05

iPhone iAd

2009-06-01 16:18:30

SpringJPA集成

2009-01-03 14:43:55

ibmdwPHPsMash

2011-06-29 09:42:12

Visual Stud Qt Opensource

2009-01-03 15:01:16

ibmdwLptus

2009-06-11 13:28:18

Glassfish集成

2016-04-20 09:47:40

MapBoxAndroid地圖

2011-03-04 09:40:42

AJAX開發(fā)集成數據庫

2012-10-18 10:12:42

IBMdw

2015-07-15 09:30:07

2024-01-31 09:42:11

RabbitMQ消息隊列.NET

2011-03-02 17:42:35

2025-03-14 12:06:07

2011-08-23 09:50:29

LuaPlusLua 腳本

2018-01-02 08:30:45

IntelCPU

2014-04-11 09:45:15

2014-12-31 09:56:29

Ehcache

2015-06-16 13:37:03

點贊
收藏

51CTO技術棧公眾號