sqlmap漢化修正版軟件 比穿山甲 蘿卜更厲害的注入工具
119KB / 10-01
sqlmap v1.1.3 一個(gè)開源的滲透測(cè)試工具(sql注入監(jiān)測(cè)工具)
6.8MB / 03-11
-
-
D盾 Web查殺防火墻(網(wǎng)站后門查找工具) v2.1.8.1 綠色版(永久免費(fèi) 掃瞄攻擊 / 6MB
-
穿山甲 Pangolin(SQL注入測(cè)試工具) v3.2.4 正式版(支持WIN7) 掃瞄攻擊 / 9.65MB
-
HCL AppScan Standard中文補(bǔ)丁 v10.4.0 x64 附教程+中文教程 掃瞄攻擊 / 880KB
-
HCL AppScan Standard(web安全漏洞檢測(cè)工具) v10.4.0 x64 中文免 掃瞄攻擊 / 653MB
-
Acunetix Web Vulnerability Scanner(web漏洞掃描程序) v13.0.2 掃瞄攻擊 / 125MB
-
WebCruiser Web Vulnerability Scanner(漏洞掃描工具) v3.5.4 免 掃瞄攻擊 / 660KB
-
啊D注入工具 v2.32 無(wú)限制無(wú)后門版(SQL注入漏洞安全檢測(cè)工具) 掃瞄攻擊 / 567KB
-
-
詳情介紹
sqlmap 是一個(gè)自動(dòng)SQL 射入工具。它是可勝任執(zhí)行一個(gè)廣泛的數(shù)據(jù)庫(kù)管理系統(tǒng)后端指印, 檢索遙遠(yuǎn)的DBMS 數(shù)據(jù)庫(kù), usernames, 桌, 專欄, 列舉整個(gè)DBMS, 讀了系統(tǒng)文件和利用導(dǎo)致SQL 射入弱點(diǎn)的網(wǎng)應(yīng)用編程的安全漏洞。
有許多其它SQL 射入工具在網(wǎng), 但我不能發(fā)現(xiàn)任何人適合所有我的需要因此我感到需要在我的滲透測(cè)試期間給成功地寫我自己的工具測(cè)試, 辨認(rèn)和利用網(wǎng)應(yīng)用的SQL 射入在安全上的弱點(diǎn)。
安裝方法:
windows下需要安裝Python 2.7.3 官方安裝版(http://chabaoo.cn/softs/2293.html)
然后運(yùn)行sqm.pyw即可。
因?yàn)閟qlmap官方可能經(jīng)常更新,如果這個(gè)版本不能用了或官方更新了,你可以去官方下載解壓后,然后下載sqlmap漢化修正版圖形界面文件(http://chabaoo.cn/softs/43410.html),跟sqlmap.py同級(jí)目錄里面就可以了,還有不懂的同學(xué)可以留言,我們會(huì)理解同步更新。
為了防止殺毒軟件誤殺,文件已加密 解壓密碼 :chabaoo.cn
這里配置的python27是安裝到 e:\python27\ 目錄下的,如果不能正常運(yùn)行。需要修改配置文件。
SQLMAP Win 下Python環(huán)境運(yùn)行不正常解決
通過(guò)官網(wǎng)的包下載過(guò)來(lái)運(yùn)行測(cè)試注入只彈出了cmd 運(yùn)行框。
找到sqm.pyw 用記事本打開找到 “cmd = “start……. ” 把這一行參數(shù)替換成以下的 參數(shù)就可以正常運(yùn)行了,不過(guò)python的環(huán)境裝在什么位置就
改什么路徑。
cmd = "start cmd.exe /k e:\python27\python.exe sqlmap.py" + self.sqlEdit.get()
轉(zhuǎn)自7z1@EvilShad0w
SQLMAP命令詳解
Options(選項(xiàng)):
--version 顯示程序的版本號(hào)并退出
-h, --help 顯示此幫助消息并退出
-v VERBOSE 詳細(xì)級(jí)別:0-6(默認(rèn)為1)
Target(目標(biāo)):
以下至少需要設(shè)置其中一個(gè)選項(xiàng),設(shè)置目標(biāo)URL。
-d DIRECT 直接連接到數(shù)據(jù)庫(kù)。
-u URL, --url=URL 目標(biāo)URL。
-l LIST 從Burp或WebScarab代理的日志中解析目標(biāo)。
-r REQUESTFILE 從一個(gè)文件中載入HTTP請(qǐng)求。
-g GOOGLEDORK 處理Google dork的結(jié)果作為目標(biāo)URL。
-c CONFIGFILE 從INI配置文件中加載選項(xiàng)。
Request(請(qǐng)求):
這些選項(xiàng)可以用來(lái)指定如何連接到目標(biāo)URL。
--data=DATA 通過(guò)POST發(fā)送的數(shù)據(jù)字符串
--cookie=COOKIE HTTP Cookie頭
--cookie-urlencode URL 編碼生成的cookie注入
--drop-set-cookie 忽略響應(yīng)的Set - Cookie頭信息
--user-agent=AGENT 指定 HTTP User - Agent頭
--random-agent 使用隨機(jī)選定的HTTP User - Agent頭
--referer=REFERER 指定 HTTP Referer頭
--headers=HEADERS 換行分開,加入其他的HTTP頭
--auth-type=ATYPE HTTP身份驗(yàn)證類型(基本,摘要或NTLM)(Basic, Digest or NTLM)
--auth-cred=ACRED HTTP身份驗(yàn)證憑據(jù)(用戶名:密碼)
--auth-cert=ACERT HTTP認(rèn)證證書(key_file,cert_file)
--proxy=PROXY 使用HTTP代理連接到目標(biāo)URL --proxy //127.0.0.1:8888
--proxy-cred=PCRED HTTP代理身份驗(yàn)證憑據(jù)(用戶名:密碼)
--ignore-proxy 忽略系統(tǒng)默認(rèn)的HTTP代理
--delay=DELAY 在每個(gè)HTTP請(qǐng)求之間的延遲時(shí)間,單位為秒 --delay 0.5
--timeout=TIMEOUT 等待連接超時(shí)的時(shí)間(默認(rèn)為30秒)
--retries=RETRIES 連接超時(shí)后重新連接的時(shí)間(默認(rèn)3)
--scope=SCOPE 從所提供的代理日志中過(guò)濾器目標(biāo)的正則表達(dá)式
--safe-url=SAFURL 在測(cè)試過(guò)程中經(jīng)常訪問(wèn)的url地址
--safe-freq=SAFREQ 兩次訪問(wèn)之間測(cè)試請(qǐng)求,給出安全的URL
Optimization(優(yōu)化):
這些選項(xiàng)可用于優(yōu)化SqlMap的性能。
-o 開啟所有優(yōu)化開關(guān)
--predict-output 預(yù)測(cè)常見的查詢輸出
--keep-alive 使用持久的HTTP(S)連接
--null-connection 從沒(méi)有實(shí)際的HTTP響應(yīng)體中檢索頁(yè)面長(zhǎng)度
--threads=THREADS 最大的HTTP(S)請(qǐng)求并發(fā)量(默認(rèn)為1)
Injection(注入):
這些選項(xiàng)可以用來(lái)指定測(cè)試哪些參數(shù), 提供自定義的注入payloads和可選篡改腳本。
-p TESTPARAMETER 可測(cè)試的參數(shù)(S)
--dbms=DBMS 強(qiáng)制后端的DBMS為此值 如:--dbms "Mysql"
--os=OS 強(qiáng)制后端的DBMS操作系統(tǒng)為這個(gè)值
--prefix=PREFIX 注入payload字符串前綴
--suffix=SUFFIX 注入payload字符串后綴
--tamper=TAMPER 使用給定的腳本(S)篡改注入數(shù)據(jù)
Detection(檢測(cè)):
這些選項(xiàng)可以用來(lái)指定在SQL盲注時(shí)如何解析和比較HTTP響應(yīng)頁(yè)面的內(nèi)容。
--level=LEVEL 執(zhí)行測(cè)試的等級(jí)(1-5,默認(rèn)為1)
--risk=RISK 執(zhí)行測(cè)試的風(fēng)險(xiǎn)(0-3,默認(rèn)為1)
--string=STRING 查詢時(shí)有效時(shí)在頁(yè)面匹配字符串
--regexp=REGEXP 查詢時(shí)有效時(shí)在頁(yè)面匹配正則表達(dá)式
--text-only 僅基于在文本內(nèi)容比較網(wǎng)頁(yè)
Techniques(技巧):
這些選項(xiàng)可用于調(diào)整具體的SQL注入測(cè)試。
--technique=TECH SQL注入技術(shù)測(cè)試(默認(rèn)BEUST)
--time-sec=TIMESEC DBMS響應(yīng)的延遲時(shí)間(默認(rèn)為5秒)
--union-cols=UCOLS 定列范圍用于測(cè)試UNION查詢注入
--union-char=UCHAR 用于暴力猜解列數(shù)的字符
Fingerprint(指紋):
-f, --fingerprint 執(zhí)行檢查廣泛的DBMS版本指紋
Enumeration(枚舉):
這些選項(xiàng)可以用來(lái)列舉后端數(shù)據(jù)庫(kù)管理系統(tǒng)的信息、表中的結(jié)構(gòu)和數(shù)據(jù)。此外,您還可以運(yùn)行您自己
的SQL語(yǔ)句。
-b, --banner 檢索數(shù)據(jù)庫(kù)管理系統(tǒng)的標(biāo)識(shí)
--current-user 檢索數(shù)據(jù)庫(kù)管理系統(tǒng)當(dāng)前用戶
--current-db 檢索數(shù)據(jù)庫(kù)管理系統(tǒng)當(dāng)前數(shù)據(jù)庫(kù)
--is-dba 檢測(cè)DBMS當(dāng)前用戶是否DBA
--users 枚舉數(shù)據(jù)庫(kù)管理系統(tǒng)用戶
--passwords 枚舉數(shù)據(jù)庫(kù)管理系統(tǒng)用戶密碼哈希
--privileges 枚舉數(shù)據(jù)庫(kù)管理系統(tǒng)用戶的權(quán)限
--roles 枚舉數(shù)據(jù)庫(kù)管理系統(tǒng)用戶的角色
--dbs 枚舉數(shù)據(jù)庫(kù)管理系統(tǒng)數(shù)據(jù)庫(kù)
--tables 枚舉的DBMS數(shù)據(jù)庫(kù)中的表
--columns 枚舉DBMS數(shù)據(jù)庫(kù)表列
--dump 轉(zhuǎn)儲(chǔ)數(shù)據(jù)庫(kù)管理系統(tǒng)的數(shù)據(jù)庫(kù)中的表項(xiàng)
--dump-all 轉(zhuǎn)儲(chǔ)所有的DBMS數(shù)據(jù)庫(kù)表中的條目
--search 搜索列(S),表(S)和/或數(shù)據(jù)庫(kù)名稱(S)
-D DB 要進(jìn)行枚舉的數(shù)據(jù)庫(kù)名
-T TBL 要進(jìn)行枚舉的數(shù)據(jù)庫(kù)表
-C COL 要進(jìn)行枚舉的數(shù)據(jù)庫(kù)列
-U USER 用來(lái)進(jìn)行枚舉的數(shù)據(jù)庫(kù)用戶
--exclude-sysdbs 枚舉表時(shí)排除系統(tǒng)數(shù)據(jù)庫(kù)
--start=LIMITSTART 第一個(gè)查詢輸出進(jìn)入檢索
--stop=LIMITSTOP 最后查詢的輸出進(jìn)入檢索
--first=FIRSTCHAR 第一個(gè)查詢輸出字的字符檢索
--last=LASTCHAR 最后查詢的輸出字字符檢索
--sql-query=QUERY 要執(zhí)行的SQL語(yǔ)句
--sql-shell 提示交互式SQL的shell
Brute force(蠻力):
這些選項(xiàng)可以被用來(lái)運(yùn)行蠻力檢查。
--common-tables 檢查存在共同表
--common-columns 檢查存在共同列
User-defined function injection(用戶自定義函數(shù)注入):
這些選項(xiàng)可以用來(lái)創(chuàng)建用戶自定義函數(shù)。
--udf-inject 注入用戶自定義函數(shù)
--shared-lib=SHLIB 共享庫(kù)的本地路徑
File system access(訪問(wèn)文件系統(tǒng)):
這些選項(xiàng)可以被用來(lái)訪問(wèn)后端數(shù)據(jù)庫(kù)管理系統(tǒng)的底層文件系統(tǒng)。
--file-read=RFILE 從后端的數(shù)據(jù)庫(kù)管理系統(tǒng)文件系統(tǒng)讀取文件
--file-write=WFILE 編輯后端的數(shù)據(jù)庫(kù)管理系統(tǒng)文件系統(tǒng)上的本地文件
--file-dest=DFILE 后端的數(shù)據(jù)庫(kù)管理系統(tǒng)寫入文件的絕對(duì)路徑
Operating system access(操作系統(tǒng)訪問(wèn)):
這些選項(xiàng)可以用于訪問(wèn)后端數(shù)據(jù)庫(kù)管理系統(tǒng)的底層操作系統(tǒng)。
--os-cmd=OSCMD 執(zhí)行操作系統(tǒng)命令
--os-shell 交互式的操作系統(tǒng)的shell
--os-pwn 獲取一個(gè)OOB shell,meterpreter或VNC
--os-smbrelay 一鍵獲取一個(gè)OOB shell,meterpreter或VNC
--os-bof 存儲(chǔ)過(guò)程緩沖區(qū)溢出利用
--priv-esc 數(shù)據(jù)庫(kù)進(jìn)程用戶權(quán)限提升
--msf-path=MSFPATH Metasploit Framework本地的安裝路徑
--tmp-path=TMPPATH 遠(yuǎn)程臨時(shí)文件目錄的絕對(duì)路徑
Windows注冊(cè)表訪問(wèn):
這些選項(xiàng)可以被用來(lái)訪問(wèn)后端數(shù)據(jù)庫(kù)管理系統(tǒng)Windows注冊(cè)表。
--reg-read 讀一個(gè)Windows注冊(cè)表項(xiàng)值
--reg-add 寫一個(gè)Windows注冊(cè)表項(xiàng)值數(shù)據(jù)
--reg-del 刪除Windows注冊(cè)表鍵值
--reg-key=REGKEY Windows注冊(cè)表鍵
--reg-value=REGVAL Windows注冊(cè)表項(xiàng)值
--reg-data=REGDATA Windows注冊(cè)表鍵值數(shù)據(jù)
--reg-type=REGTYPE Windows注冊(cè)表項(xiàng)值類型
General(一般):
這些選項(xiàng)可以用來(lái)設(shè)置一些一般的工作參數(shù)。
-t TRAFFICFILE 記錄所有HTTP流量到一個(gè)文本文件中
-s SESSIONFILE 保存和恢復(fù)檢索會(huì)話文件的所有數(shù)據(jù)
--flush-session 刷新當(dāng)前目標(biāo)的會(huì)話文件
--fresh-queries 忽略在會(huì)話文件中存儲(chǔ)的查詢結(jié)果
--eta 顯示每個(gè)輸出的預(yù)計(jì)到達(dá)時(shí)間
--update 更新SqlMap
--save file保存選項(xiàng)到INI配置文件
--batch 從不詢問(wèn)用戶輸入,使用所有默認(rèn)配置。
Miscellaneous(雜項(xiàng)):
--beep 發(fā)現(xiàn)SQL注入時(shí)提醒
--check-payload IDS對(duì)注入payloads的檢測(cè)測(cè)試
--cleanup SqlMap具體的UDF和表清理DBMS
--forms 對(duì)目標(biāo)URL的解析和測(cè)試形式
--gpage=GOOGLEPAGE 從指定的頁(yè)碼使用谷歌dork結(jié)果
--page-rank Google dork結(jié)果顯示網(wǎng)頁(yè)排名(PR)
--parse-errors 從響應(yīng)頁(yè)面解析數(shù)據(jù)庫(kù)管理系統(tǒng)的錯(cuò)誤消息
--replicate 復(fù)制轉(zhuǎn)儲(chǔ)的數(shù)據(jù)到一個(gè)sqlite3數(shù)據(jù)庫(kù)
--tor 使用默認(rèn)的Tor(Vidalia/ Privoxy/ Polipo)代理地址
--wizard 給初級(jí)用戶的簡(jiǎn)單向?qū)Ы缑?br />
下載地址
人氣軟件
X-Scan v3.3 好用的端口掃描 簡(jiǎn)體中文版
入侵掃描工具(SFind.exe) v1.85 綠色版
網(wǎng)絡(luò)漏洞掃描工具 Acunetix Web Vulnerability Scanner 8.x 全功
WebRobot v1.8.2 網(wǎng)站多功能網(wǎng)絡(luò)安全滲透檢測(cè)工具
手工注入幫助系統(tǒng) t00ls大牛寫的
網(wǎng)站漏洞掃描大師 V1.0 中文綠色免費(fèi)版
安全掃描工具 NetSparker V3.5.4 特別版
MySQL注入檢查工具 用了檢查程序是否有注入
Acunetix Web Vulnerability Scanner(web漏洞掃描程序) v13.0.2
Marathon Tool 漢化版 基于時(shí)間的SQL盲注工具
相關(guān)文章
-
HCL AppScan Standard中文補(bǔ)丁 v10.4.0 x64 附教程+中文教程
HCLAppScan Standard中文補(bǔ)丁下載,HCLAppScan Standard 中文激活版是一款市場(chǎng)領(lǐng)先的應(yīng)用安全軟件,強(qiáng)大的 DevSecOps 可查明應(yīng)用程序漏洞,允許在開發(fā)生命周期的每個(gè)階段進(jìn)...
-
HCL AppScan Standard(web安全漏洞檢測(cè)工具) v10.4.0 x64 中文免費(fèi)版 附圖文教程
HCLAppScan Standard中文免費(fèi)版是一款市場(chǎng)領(lǐng)先的應(yīng)用安全軟件,強(qiáng)大的 DevSecOps 可查明應(yīng)用程序漏洞,允許在開發(fā)生命周期的每個(gè)階段進(jìn)行快速修復(fù),HCL AppScan 提供一流的...
-
Acunetix Web Vulnerability Scanner(web漏洞掃描程序) v13.0.2 中文特別版(附安裝教程)
Acunetix Web Vulnerability Scanner是一款web漏洞檢測(cè)軟件,可以幫助用戶檢測(cè)和掃描出web的漏洞,對(duì)用戶進(jìn)行提醒,好讓用戶能及時(shí)對(duì)漏洞進(jìn)行修復(fù),歡迎下載使用...
-
WebRobot v1.54 綠色版 (網(wǎng)站注入安全掃描防護(hù)工具)
WebRobot僅用于檢測(cè)Web安全性能,請(qǐng)勿用作非法用途...
-
WebRobot v1.8.2 網(wǎng)站多功能網(wǎng)絡(luò)安全滲透檢測(cè)工具
最新版的Webrobot使用的是插件模式,插件存放在主程序目錄下的plugin文件夾里,所有插件的配置文件及字典等其他文件也存放在這個(gè)文件夾內(nèi)。我們需要用到哪個(gè)插件,只需要雙...
-
Acunetix Web Vulnerability Scanner 11.x漢化包中文版(附注冊(cè)機(jī))
Acunetix Web Vulnerability Scanner 11.x漢化包是最新Acunetix 11的漢化補(bǔ)丁包。新版本集成了漏洞管理功能來(lái)擴(kuò)展企業(yè)全面管理、優(yōu)先級(jí)和控制漏洞威脅的能力...
下載聲明
☉ 解壓密碼:chabaoo.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個(gè)軟件總是不能下載的請(qǐng)?jiān)谠u(píng)論中留言,我們會(huì)盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請(qǐng)過(guò)一段時(shí)間重試!或者多試試幾個(gè)下載地址
☉ 如果遇到什么問(wèn)題,請(qǐng)?jiān)u論留言,我們定會(huì)解決問(wèn)題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請(qǐng)購(gòu)買正版。
☉ 本站提供的sqlmap 一個(gè)自動(dòng)SQL 射入工具(sqlmap.py)漢化直接可用版資源來(lái)源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。