码迷,mamicode.com
首页 > 数据库 > 详细

burp+sqlmap强强联手

时间:2016-07-22 01:18:40      阅读:248      评论:0      收藏:0      [点我收藏+]

标签:


设置很简单,这个已经是编译好的,只要在:extender–>extentions–>add 添加jar就OK了!


不过需要BurpSuite需要放到sqlmap根目录下!


本插件实现原理:


将目标请求的数据存放到临时文件中,然后调用"sqlmap.py -r $file"来启动对请求的sql注入检测 在Sqlmap tab中,你可以配置sqlmap除 -r外的其他参数,比如:
加入配置中写:"--level 3",真实执行时是:sqlmap.py -r $file --level 3
回到burpsuite主页面,在任何请求连接上右键,会看到新增"send to Sqlmap",点击后会开启cmd窗口,针对此请求进行sql注入检测

设置sqlmap参数:


技术分享


 


 


 


 


 


 


 


 


 


 


 


发送到sqlmap:


技术分享


 


 


开始注入:


技术分享


 工具连接 http://pan.baidu.com/s/1jIFEuYM

 

 

burp+sqlmap强强联手

标签:

原文地址:http://www.cnblogs.com/test404/p/5693663.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!