SQLMap 安裝教程
安裝Sqlmap
Sqlmap的開源項(xiàng)目,托管在github,最簡單的安裝方式便是使用git,執(zhí)行如下命令:
1 git clone https://github.com/sqlmapproject/sqlmap.git
片刻后命令執(zhí)行完畢,可以看到當(dāng)前目錄中多了一個(gè)名為“sqlmap”的目錄,
該目錄中保存著Sqlmap的Python源碼、配置文件和文檔。
由于Python是解釋執(zhí)行的語言,不用編譯,所以至此最新版的Sqlmap已經(jīng)安裝完成。
cd到“sqlmap”目錄中,用命令“python sqlmap”啟動(dòng)Sqlmap。
當(dāng)想要更新Sqlmap時(shí),進(jìn)入到“sqlmap”目錄中執(zhí)行命令“git pull”即可。
SQLMap 特點(diǎn)
徹底支持MySQL、Oracle、PostgreSQL、MicrosoftSQLServer、MicrosoftAccess、IBMDB2、SQLite、Firebird、Sybase、SAPMaxDB、HSQLDB和Informix等多種多樣數(shù)據(jù)庫管理系統(tǒng)。
徹底支持布爾型盲注、時(shí)間型盲注、根據(jù)錯(cuò)誤報(bào)告的注入、聯(lián)合查詢注入和堆查尋注入。
在數(shù)據(jù)庫資格證書、IP地址、端口號(hào)和數(shù)據(jù)庫名等標(biāo)準(zhǔn)容許的狀況下支持不通過SQL注入點(diǎn)而立即聯(lián)接數(shù)據(jù)庫。
支持枚舉類型客戶、登陸密碼、哈希、管理權(quán)限、人物角色、數(shù)據(jù)庫、數(shù)據(jù)分析表和列。
支持自動(dòng)檢索登陸密碼哈希文件格式并根據(jù)詞典破解密碼哈希。
支持完全地下載某一數(shù)據(jù)庫中的某一表,還可以只下載某一表格中的某幾行,乃至只下載某一列中的一部分?jǐn)?shù)據(jù)信息,這徹底在于客戶的挑選。
支持在數(shù)據(jù)庫管理系統(tǒng)中檢索特定的數(shù)據(jù)庫名、表名或字段名。
當(dāng)數(shù)據(jù)庫管理系統(tǒng)是MySQL、PostgreSQL或MicrosoftSQLServer時(shí)支持下載或文件上傳。
當(dāng)數(shù)據(jù)庫管理系統(tǒng)是MySQL、PostgreSQL或MicrosoftSQLServer時(shí)支持實(shí)行隨意指令并回現(xiàn)規(guī)范輸出。
以上便是kk下載小編給大家分享介紹的SQLMap,SQ;注入?yún)⑼笢y(cè)試工具,有需要的用戶快來獲取吧!