sqlmap
sqlmap是一款开源渗透测试工具,它可以自动检测和利用SQL注入漏洞,并接管数据库服务器。它拥有强大的检测引擎,为终极渗透测试人员提供了许多独特功能,并具有广泛的开关选项,包括数据库指纹识别、从数据库获取数据、访问底层文件系统,以及通过带外连接在操作系统上执行命令。
截图
你可以访问wiki上的截图集合,了解一些功能的演示。
安装
你可以点击这里下载最新的tar包,或点击这里下载最新的zip包。
更推荐的方式是通过克隆Git仓库来下载sqlmap:
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
sqlmap可以在任何平台上使用Python 2.6、2.7和3.x版本直接运行。
使用方法
要获取基本选项和开关的列表,请使用:
python sqlmap.py -h
要获取所有选项和开关的列表,请使用:
python sqlmap.py -hh
你可以在这里找到一个示例运行。 要了解sqlmap的功能概述、支持的特性列表,以及所有选项和开关的描述和示例,建议你查阅用户手册。
链接
- 主页:https://sqlmap.org
- 下载:.tar.gz 或 .zip
- 提交RSS源:https://github.com/sqlmapproject/sqlmap/commits/master.atom
- 问题追踪:https://github.com/sqlmapproject/sqlmap/issues
- 用户手册:https://github.com/sqlmapproject/sqlmap/wiki
- 常见问题(FAQ):https://github.com/sqlmapproject/sqlmap/wiki/FAQ
- X:@sqlmap
- 演示视频:https://www.youtube.com/user/inquisb/videos
- 截图:https://github.com/sqlmapproject/sqlmap/wiki/Screenshots