SQLmap(自动化SQL注入工具)

大小:7.28M类别:编程其它

官方安全无插件纠错

  • 更新时间2023-08-19
  • 版本v1.7.8
  • 系统Pc
  • 语言简体中文
SQLmap是一个开源免费,且非常知名的自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL和SQL注入漏洞,其广泛的功能和选项包括数据库指纹,枚举,数据库提权,访问目标文件系统,并在获取操作权限时执行任意命令。SQLmaps可自动检测和利用 SQL 注入缺陷并接管数据库服务器,其配备了强大的检测引擎,终极渗透测试仪的许多利基功能,以及从数据库指纹识别,从数据库获取数据到访问底层文件系统和通过带外连接在操作系统上执行命令的各种开关。
小编这里为大家分享SQLmap工具完整版,由Python写成,后文教大家如何安装,亲测有效,有需求的用户还请下载体验。

功能特色

1、完全支持MySQL,Oracle,PostgreSQL,Microsoft SQL Server,Microsoft Access,IBM DB2,SQLite,Firebird,Sybase,SAP MaxDB,Informix,MariaDB,MemSQL,TiDB,CockroachDB,HSQLDB,H2,MonetDB,Apache Derby,Amazon Redshift,Vertica,Mckoi,Presto,Altibase,MimerSQL,CrateDB,Greenplum,Drizzle,Apache Ignite,Cubrid,InterSystems Cache,IRIS,eXtremeDB,FrontBase,Raima Database Manager,YugabyteDB,ClickHouse和Virtuoso数据库管理系统。
2、完全支持六种SQL注入技术:基于布尔值的盲区,基于时间的盲区,基于错误的,基于UNION查询的,堆叠查询和带外查询。
3、通过提供 DBMS 凭据、IP 地址、端口和数据库名称,支持直接连接到数据库,而无需通过 SQL 注入传递。
4、支持枚举用户、密码哈希、权限、角色、数据库、表和列。
5、自动识别密码哈希格式并支持使用基于字典的攻击对其进行破解。
6、支持完全转储数据库表,一系列条目或根据用户的选择的特定列。用户还可以选择仅转储每列条目中的字符范围。
7、支持搜索特定数据库名称、所有数据库中的特定表或所有数据库表中的特定列。例如,这对于标识包含自定义应用程序凭据的表非常有用,其中相关列的名称包含 name 和 pass 等字符串。
8、当数据库软件是MySQL,PostgreSQL或Microsoft SQL Server时,支持从数据库服务器底层文件系统下载和上传任何文件。
9、当数据库软件是MySQL,PostgreSQL或Microsoft SQL Server时,支持在数据库服务器底层操作系统上执行任意命令并检索其标准输出。
10、支持在攻击者计算机和数据库服务器基础操作系统之间建立带外有状态 TCP 连接。此通道可以是交互式命令提示符、Meterpreter 会话或图形用户界面 (VNC) 会话,具体取决于用户的选择。
11、通过Metasploit的Meterpreter命令支持数据库进程的用户权限提升。

SQLmap安装教程

SQLMAP是开源的自动化SQL注入工具,由Python写成,所以安装SQLmap需要在电脑中先安装Python
Python下载地址:https://m.32r.com/soft/4346.html
1、安装SQLMAP

2、重命名为sqlmap

3、生成sqlmap快捷方式
①桌面右键创建快捷方式

②输入cmd

③输入快捷方式名称

④在生成的SQLMAP下右键属性,修改起始位置为你储存sqlmap的起始位置,点击应用,确定

⑤进来就是这样的

SQLMAP目录介绍

1、doc目录:保护sqlmap的简要说明,具体使用说明,作者信息等。
2、extra目录:包含sqlmap的额外功能,如发出声响、允许cmd、安全执行等。
3、lib目录:sqlmap核心目录。
4、plugins目录:包含了sqlmap目前支持的13种数据库信息和数据库通用事项。
5、procs目录:包含了mssql、mysql、oracle、postgresql的触发程序。
6、shell目录:包含了注入成功后的9种shell远程命令执行。
7、tamper目录:包含了waf绕过脚本。
8、thirdparty目录:包含了第三方插件,例如优化,保持连接,颜色。
9、txt目录:包含了表名字典,列名字典,UA字典等。
10、udf目录:存放攻击载荷。
11、waf目录:存放waf特征判断脚本。
12、xml目录:存放多种数据库注入检测的payload等信息。

SQLMAP特性

sqlmap支持常见的六种不同的注入模式(不计算其他数据库类型):
1、基于布尔盲注,即可以根据返回页面判断条件真假的注入。
2、基于时间盲注,即不能根据页面返回内容判断任何信息,用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断。
3、基于报错注入、即页面会返回错误信息,或者把注入的语句的结果直接返回在页面中。
4、联合查询注入、可以使用union的情况下的注入。
5、堆查询注入、可以同时执行多条语句的执行时的注入。
6、内联查询注入、在sql语句中执行sql语句。

展开内容

猜您喜欢

网络安全渗透测试工具

渗透测试工具是一类用于评估计算机系统、网络和应用程序安全性的软件工具。它们旨在模拟黑客攻击,发现系统中的漏洞、弱点和安全风险,以便帮助组织提高其安全防御措施,并采取相应的修复措施。常见的网络安全渗透测试工具包含nmap、Burp Suite、wireshark、SQLmap等,这些渗透测试软件能全方位满足你的各种测试需求。有兴趣的小伙伴欢迎来3322下载使用。

共有 7 款应用全部>>

系统安全检测软件

现在人们的工作以及生活很多都是离不开电脑的使用,那么你是否真的了解你的电脑,你是否知道自己的电脑是否是“健康”?系统安全检测软件是用于帮助用户对电脑系统进行的检测,包括硬件、病毒、漏洞等。小编给大家推荐了一些好用的系统安全检测软件,包括360安全卫士、金山毒霸、电脑管家等,用户如果还在为电脑使用期间的安全保障感到担忧的话,不妨下载这些软件为自己的电脑做一次全面检测,感兴趣的朋友在本页面下载吧!

共有 9 款应用全部>>

类似软件

  • Docker Desktop for Windows官方版

    8.9/474.88M

    一个开源的应用容器引擎

  • DeDeDark(Delphi反编译工具)

    9.3/5.34M

    DeDeDark(Delphi反编译工具)是一款十分实用的编程工具,它有着简体中文的操作界面,能够支持用户快速对delphi进行反编译处理,处理后,所有的目标dfm文件,可以进行编辑,但源代码还是会以asm形式显示。

  • Hutool工具包

    9.1/2.99M

    Hutool工具包是一个Java工具集,软件类似于jodd和Apache commons lang的Java工具类。Hutool工具包对文件、流、加密解密、转码、正则、线程、XML、日期、Http客户端 等 JDK 方法进行封装,组成各种 Util 工具类。

  • OpenCV跨平台视觉库

    9.0/91.06M

    OpenCV是一款就BSD许可的开源发行的跨平台计算机视觉库,能够运行在各种用户熟悉的平台上,比如Linux、windows、Android、mac等等,因为其属于轻量级且高效的缘故,再加上有C函数和少量C++构成,软件同时提供了Python、Ruby、MATLAB等语言的接口,

网友评论

0人参与,0条评论
  • 评论需审核后才能显示

同类排行

  • opengl es 3.0框架

    9.0/562K

    opengl es是OpenGL三维图形API的子集、为PDA和游戏主机等嵌入式设备设计,这个opengl es 3.0则是这一系列的第三代,该版本能够让我们的用户在支持迎检的要求上更加容易,同时改标准也为移动是被带来更多桌面版的功能。

  • swix(SWF编辑器)

    9.1/625K

    swix是一款强大的SWF编辑工具,也是一款可调试、更新swf文件的XML编辑器。它可将SWF文件反编译为SWIX的XML格式,并支持全系列的Flash格式。swix 支持语法高亮,当用户代码输入错误的时候系统就会以很明显的色彩来通知用户。

  • memcached 64 windows

    9.0/372K

    memcached是一个高性能的分布式内存缓存系统,用于动态web应用,主要的作用则是帮助开发人员减轻数据库负载,让一些独立开发人员能够使用低配置环境也能够开发一些动态web应用,通过在内存中缓存数据和对象,开发人员的应用就会减少读取数据库的次数,从而提高动态、数据库驱动网站的速

  • PETotal PE查看器

    9.1/1.84M

    PETotal

  • Android逆向助手官方版

    9.6/15.2M

    Android逆向助手是针对安卓平台而开发的一款逆向辅助软件,也是当前apk反编译工具中非常不错的一款工具。目前支持的功能有进行apk反编译打包签名;dex/jar互转替换提取修复;so反编译;xml、txt加密;字符串编码等。

  • OpenCV跨平台视觉库

    9.0/91.06M

    OpenCV是一款就BSD许可的开源发行的跨平台计算机视觉库,能够运行在各种用户熟悉的平台上,比如Linux、windows、Android、mac等等,因为其属于轻量级且高效的缘故,再加上有C函数和少量C++构成,软件同时提供了Python、Ruby、MATLAB等语言的接口,

  • Android Multitool(apk反编译及编译工具)绿色版

    9.5/13.97M

    Android Multitool绿色版是一款来自国外安卓论坛的反编译APK文件的工具,工具中集成了反编译,编译,签名等选项,对于DIY安卓软件者是必备的工具,支持apk安装包编译、反编译等功能。

  • hibernate jar包

    9.0/33.09M

    在开发Java程序时,用户会遇到许多仅凭Java不能够完成的开发工作,这个hibernate是非常不错的开放源代码的对象关系映射框架,它对JDBC进行了非常轻量级的对象封装,能够将POJO和数据库表建立映射关系,是一个非常不错的全自动orm框架。

  • Apkdb反编译工具

    9.5/65.68M

    Apkdb官方版是一款操作简单、界面简洁、十分实用的一款安卓apk反编译工具,除了能直接反编译修改apk文件以外,Apkdb还是个工具集合箱,内部集合了当今最强悍,最犀利的APK及Dex文件编译工具。

  • maven插件

    9.0/8.21M

    maven是一个项目对象模型(POM),能够通过一小段描述信息就能够管理项目的构建、报告,是非常不错的软件项目管理工具,除了一程序构建能力为特色外,还为用户提供高级项目管理工具,由于Maven的缺省构建规则有较高的可重用性,所以常常用两三行Maven构建脚本就可以构建简单的项目。

  • Electron(桌面开发工具)

    9.0/1.86G

    Electron是一款Github上的跨平台桌面应用开发工具,支持用户使用最新的Web技术进行桌面应用的开发工作,目前不仅大量的小公司在用,一些比较大的知名公司也在使用这款强大的开发工具。

  • cobertura覆盖率测试工具

    9.0/4.19M

    Cobertura是一个免费的Java工具,可以计算测试访问的代码百分比。它可以用来确定Java程序的哪些部分缺乏测试覆盖。

  • Smarty模板引擎

    10.0/580K

    smarty是一个非常强大的php模板引擎,在行业内几乎每个人都知道,它离了逻辑代码和外在的内容,创造提供出一个更加易于使用和管理的方法,用来将原本与HTML代码混杂在一起PHP代码逻辑分离。

  • Jailer数据文件提取工具

    9.1/38.09M

    Jailer是一款功能十分强大的智能数据提取工具,它可以帮助你从关系数据库中直接导出连续、相关的行数据,然后你可以将这些数据直接在你自己的开发测试环境使用,并且支持DB2、Firebird、Derby等应用,例如你可以在不损害其它数据完整性的情况下删除某一特定数据行从而提高数据库

  • idaSig制作工具绿色免费版

    9.1/3.45M

    idaSig制作工具绿色免费版是一款非常简单且实用的idaSig制作软件,软件体积小巧且操作简单,简单几步即可进行idaSig制作,还可将每个文件生成一个SIG,使用方便,可一键清空日志,还可一键清空缓存。