win10安装sqlmap(windows 7)

windows环境下sqlmap安装教程及问题详解

大家好,又见面了,我是你们的朋友全栈君。

sqlmap介绍

sqlmap是一种开源的渗透测试工具,可以自动检测和利用SQL注入漏洞以及接入该数据库的服务器。它拥有非常强大的检测引擎、具有多种特性的渗透测试器、通过数据库指纹提取访问底层文件系统并通过外带连接执行命令。

sqlmap支持的数据库

MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase, SAP MaxDB, Informix, MariaDB, MemSQL, TiDB, CockroachDB, HSQLDB, H2, MonetDB, Apache Derby, Amazon Redshift, Vertica, Mckoi, Presto, Altibase, MimerSQL, CrateDB, Greenplum, Drizzle, Apache Ignite, Cubrid, InterSystems Cache, IRIS, eXtremeDB, FrontBase, Raima Database Manager, YugabyteDB and Virtuoso

sqlmap支持五种不同的注入模式

  • boolean-based blind(布尔型注入)
  • time-based blind(基于时间型盲注)
  • error-based(报错型注入)
  • UNION query-based(联合注入)
  • stacked queries and out-of-band(堆叠注入)

安装教程及问题详解

1. python解释器的安装

请参考我的这篇文章:https://blog.csdn.net/qq_46700234/article/details/122369450
安装python解释器时,须注意其安装路径和环境变量配置的勾选,安装完成后,打开CMD,输入python,见下图。
在这里插入图片描述
图中的显示,是因为我安装了Anaconda。
针对图中的警告,请参考大佬的文章:https://jingyan.baidu.com/article/4f34706ee59a3ea287b56ded.html

2. sqlmap的安装

(1) 下载地址:http://sqlmap.org/
在这里插入图片描述
将下载好的文件解压放在sqlmap文件夹中。
(2) 然后在桌面右键——>新建快捷方式,按下图步骤操作。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
(3)再在快捷方式上右键属性,将起始位置修改为 E:\Software\tools\sqlmap(按自己的安装路径修改),然后确定。
在这里插入图片描述
效果图在这里插入图片描述

(4) 双击刚才创建的快捷方式,输入sqlmap.py -h,咦,好奇怪呀,竟然直接打开sqlmap.py的代码框。
在这里插入图片描述
最后,经过一番搜索,直接输入python sqlmap.py -h,可解决此问题。
在这里插入图片描述
至此,sqlmap安装成功!

那么,开始你的sql注入之旅吧。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/128422.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Pytest(16)随机执行测试用例pytest-random-order[通俗易懂]

    Pytest(16)随机执行测试用例pytest-random-order[通俗易懂]前言通常我们认为每个测试用例都是相互独立的,因此需要保证测试结果不依赖于测试顺序,以不同的顺序运行测试用例,可以得到相同的结果。pytest默认运行用例的顺序是按模块和用例命名的ASCII编码

    2022年7月29日
    3
  • kubernetes杂谈(一)清除状态为Evicted的pod

    kubernetes杂谈(一)清除状态为Evicted的pod一现象引入使用’kubectlgetpods–all-namespaces’,发现很多’pod的状态为evicted’原因eviction,即’驱赶的意思’,意思是当节点出现异常时,kubernetes将有’相应的机制驱赶’该节点上的Pod,多见于资源不足时导致的驱赶。注意:即使集群’状态恢复’,eviction状态的pod会’在系统中存在’,需要’手动删除’–>只是影响美观解决方案排查’资源和异常原因’,防止新的驱赶产生–&g..

    2022年5月16日
    39
  • request对象和response对象

    request对象和response对象一、请求响应流程图 服务器处理请求的流程: (1)服务器每次收到请求时,都会为这个请求开辟一个新的线程。 (2)服务器会把客户端的请求数据封装到request对象中,request就是请求数据的载体! (3)服务器还会创建response对象,这个对象与客户端连接在一起,它可以用来向客户端发送响应。   由流程图可以看出,在

    2022年6月12日
    45
  • vue.js 添加 fastclick的支持

    vue.js 添加 fastclick的支持fastclick:处理移动端click事件300毫秒延迟1、兼容性iOS3及更高版本的移动SafariiOS5及更高版本的ChromeAndroid上的Chrome(ICS)OperaMobile11.5及以上版本Android2以来的Android浏览器PlayBookOS1及以上版本2、不应用FastClick的场景桌面浏览器;如果视口元标签中设置了width=

    2022年6月19日
    22
  • SpringCloud架构图

    SpringCloud架构图直接上图

    2022年6月9日
    48
  • 流程引擎BPM对比[通俗易懂]

    流程引擎BPM对比[通俗易懂]流程引擎就是“业务过程的部分或整体在计算机应用环境下的自动化”,它主要解决的是“使在多个参与者之间按照某种预定义的规则传递文档、信息或任务的过程自动进行,从而实现某个预期的业务目标,或者促使此目标的实现”。通俗的说,流程就是多种业务对象在一起合作完成某件事情的步骤,把步骤变成计算机能理解的形式就是流程引擎。

    2022年10月20日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号