在BurpSuite中集成Sqlmap

配置:

首先安裝sqlmap劈伴,傳送門:http://sqlmap.org/

將sqlmap.py加入到path中(在cmd中輸入sqlmap.py不會(huì)報(bào)找不到文件)

下載依賴的jar包:?commons-io-2.4.jar,放置到burpsuite?java?插件的classpath下啊胶,burpsuite中配置路徑為:extender-->options-->Java?Environment

編譯此項(xiàng)目為單獨(dú)的一個(gè)jar文件,添加到burpsuite的java插件中睬涧,配置路徑為:extender-->extentions-->add

之后你將會(huì)看到在主頁面中會(huì)新增一個(gè)tab蝌诡,名字叫做Sqlmap

本插件實(shí)現(xiàn)原理:

將目標(biāo)請(qǐng)求的數(shù)據(jù)存放到臨時(shí)文件中,然后調(diào)用"sqlmap.py?-r?$file"來啟動(dòng)對(duì)請(qǐng)求的sql注入檢測?在Sqlmap?tab中看疙,你可以配置sqlmap除?-r外的其他參數(shù)豆拨,比如:

加入配置中寫:"--level?3",真實(shí)執(zhí)行時(shí)是:sqlmap.py?-r?$file?--level?3

回到burpsuite主頁面,在任何請(qǐng)求連接上右鍵能庆,會(huì)看到新增"send?to?Sqlmap"施禾,點(diǎn)擊后會(huì)開啟cmd窗口,針對(duì)此請(qǐng)求進(jìn)行sql注入檢測

注意:

本插件在windows下開發(fā)并使用搁胆,其他系統(tǒng)需要自行做一些調(diào)整

關(guān)于本插件有任何問題弥搞,歡迎聯(lián)系我:latershowwwc@gmail.com

例子:

下載:

github:https://github.com/difcareer/sqlmap4burp

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市渠旁,隨后出現(xiàn)的幾起案子攀例,更是在濱河造成了極大的恐慌,老刑警劉巖顾腊,帶你破解...
    沈念sama閱讀 211,265評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件粤铭,死亡現(xiàn)場離奇詭異,居然都是意外死亡杂靶,警方通過查閱死者的電腦和手機(jī)梆惯,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來吗垮,“玉大人垛吗,你說我怎么就攤上這事∷傅牵” “怎么了职烧?”我有些...
    開封第一講書人閱讀 156,852評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我蚀之,道長蝗敢,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,408評(píng)論 1 283
  • 正文 為了忘掉前任足删,我火速辦了婚禮寿谴,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘失受。我一直安慰自己讶泰,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評(píng)論 5 384
  • 文/花漫 我一把揭開白布拂到。 她就那樣靜靜地躺著痪署,像睡著了一般。 火紅的嫁衣襯著肌膚如雪兄旬。 梳的紋絲不亂的頭發(fā)上狼犯,一...
    開封第一講書人閱讀 49,772評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音领铐,去河邊找鬼悯森。 笑死,一個(gè)胖子當(dāng)著我的面吹牛绪撵,可吹牛的內(nèi)容都是我干的瓢姻。 我是一名探鬼主播,決...
    沈念sama閱讀 38,921評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼音诈,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼幻碱!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起细溅,我...
    開封第一講書人閱讀 37,688評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤收班,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后谒兄,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,130評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡社付,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評(píng)論 2 325
  • 正文 我和宋清朗相戀三年承疲,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片鸥咖。...
    茶點(diǎn)故事閱讀 38,617評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡燕鸽,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出啼辣,到底是詐尸還是另有隱情啊研,我是刑警寧澤,帶...
    沈念sama閱讀 34,276評(píng)論 4 329
  • 正文 年R本政府宣布,位于F島的核電站党远,受9級(jí)特大地震影響削解,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜沟娱,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評(píng)論 3 312
  • 文/蒙蒙 一氛驮、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧济似,春花似錦矫废、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至台舱,卻和暖如春律杠,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背柿赊。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評(píng)論 1 265
  • 我被黑心中介騙來泰國打工俩功, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人碰声。 一個(gè)月前我還...
    沈念sama閱讀 46,315評(píng)論 2 360
  • 正文 我出身青樓诡蜓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親胰挑。 傳聞我的和親對(duì)象是個(gè)殘疾皇子蔓罚,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 當(dāng)給sq...
    xuningbo閱讀 10,277評(píng)論 2 22
  • sqlmap用戶手冊(cè) 說明:本文為轉(zhuǎn)載,對(duì)原文中一些明顯的拼寫錯(cuò)誤進(jìn)行修正瞻颂,并標(biāo)注對(duì)自己有用的信息豺谈。 ======...
    wind_飄閱讀 2,035評(píng)論 0 5
  • sqlmap也是滲透中常用的一個(gè)注入工具,其實(shí)在注入工具方面贡这,一個(gè)sqlmap就足夠用了茬末,只要你用的熟,秒殺各種工...
    linkally閱讀 6,869評(píng)論 1 40
  • sqlmap也是滲透中常用的一個(gè)注入工具盖矫,其實(shí)在注入工具方面丽惭,一個(gè)sqlmap就足夠用了,只要你用的熟辈双,秒殺各種工...
    查無此人asdasd閱讀 1,538評(píng)論 0 1
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理责掏,服務(wù)發(fā)現(xiàn),斷路器湃望,智...
    卡卡羅2017閱讀 134,629評(píng)論 18 139