SQLmap(自动化SQL注入工具)

大小:7.28M类别:编程其它

官方安全无插件纠错

  • 更新时间2023-08-19
  • 版本v1.7.8
  • 系统Pc
  • 语言简体中文
SQLmap是一个开源免费,且非常知名的自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL和SQL注入漏洞,其广泛的功能和选项包括数据库指纹,枚举,数据库提权,访问目标文件系统,并在获取操作权限时执行任意命令。SQLmaps可自动检测和利用 SQL 注入缺陷并接管数据库服务器,其配备了强大的检测引擎,终极渗透测试仪的许多利基功能,以及从数据库指纹识别,从数据库获取数据到访问底层文件系统和通过带外连接在操作系统上执行命令的各种开关。
小编这里为大家分享SQLmap工具完整版,由Python写成,后文教大家如何安装,亲测有效,有需求的用户还请下载体验。

功能特色

1、完全支持MySQL,Oracle,PostgreSQL,Microsoft SQL Server,Microsoft Access,IBM DB2,SQLite,Firebird,Sybase,SAP MaxDB,Informix,MariaDB,MemSQL,TiDB,CockroachDB,HSQLDB,H2,MonetDB,Apache Derby,Amazon Redshift,Vertica,Mckoi,Presto,Altibase,MimerSQL,CrateDB,Greenplum,Drizzle,Apache Ignite,Cubrid,InterSystems Cache,IRIS,eXtremeDB,FrontBase,Raima Database Manager,YugabyteDB,ClickHouse和Virtuoso数据库管理系统。
2、完全支持六种SQL注入技术:基于布尔值的盲区,基于时间的盲区,基于错误的,基于UNION查询的,堆叠查询和带外查询。
3、通过提供 DBMS 凭据、IP 地址、端口和数据库名称,支持直接连接到数据库,而无需通过 SQL 注入传递。
4、支持枚举用户、密码哈希、权限、角色、数据库、表和列。
5、自动识别密码哈希格式并支持使用基于字典的攻击对其进行破解。
6、支持完全转储数据库表,一系列条目或根据用户的选择的特定列。用户还可以选择仅转储每列条目中的字符范围。
7、支持搜索特定数据库名称、所有数据库中的特定表或所有数据库表中的特定列。例如,这对于标识包含自定义应用程序凭据的表非常有用,其中相关列的名称包含 name 和 pass 等字符串。
8、当数据库软件是MySQL,PostgreSQL或Microsoft SQL Server时,支持从数据库服务器底层文件系统下载和上传任何文件。
9、当数据库软件是MySQL,PostgreSQL或Microsoft SQL Server时,支持在数据库服务器底层操作系统上执行任意命令并检索其标准输出。
10、支持在攻击者计算机和数据库服务器基础操作系统之间建立带外有状态 TCP 连接。此通道可以是交互式命令提示符、Meterpreter 会话或图形用户界面 (VNC) 会话,具体取决于用户的选择。
11、通过Metasploit的Meterpreter命令支持数据库进程的用户权限提升。

SQLmap安装教程

SQLMAP是开源的自动化SQL注入工具,由Python写成,所以安装SQLmap需要在电脑中先安装Python
Python下载地址:https://m.32r.com/soft/4346.html
1、安装SQLMAP

2、重命名为sqlmap

3、生成sqlmap快捷方式
①桌面右键创建快捷方式

②输入cmd

③输入快捷方式名称

④在生成的SQLMAP下右键属性,修改起始位置为你储存sqlmap的起始位置,点击应用,确定

⑤进来就是这样的

SQLMAP目录介绍

1、doc目录:保护sqlmap的简要说明,具体使用说明,作者信息等。
2、extra目录:包含sqlmap的额外功能,如发出声响、允许cmd、安全执行等。
3、lib目录:sqlmap核心目录。
4、plugins目录:包含了sqlmap目前支持的13种数据库信息和数据库通用事项。
5、procs目录:包含了mssql、mysql、oracle、postgresql的触发程序。
6、shell目录:包含了注入成功后的9种shell远程命令执行。
7、tamper目录:包含了waf绕过脚本。
8、thirdparty目录:包含了第三方插件,例如优化,保持连接,颜色。
9、txt目录:包含了表名字典,列名字典,UA字典等。
10、udf目录:存放攻击载荷。
11、waf目录:存放waf特征判断脚本。
12、xml目录:存放多种数据库注入检测的payload等信息。

SQLMAP特性

sqlmap支持常见的六种不同的注入模式(不计算其他数据库类型):
1、基于布尔盲注,即可以根据返回页面判断条件真假的注入。
2、基于时间盲注,即不能根据页面返回内容判断任何信息,用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断。
3、基于报错注入、即页面会返回错误信息,或者把注入的语句的结果直接返回在页面中。
4、联合查询注入、可以使用union的情况下的注入。
5、堆查询注入、可以同时执行多条语句的执行时的注入。
6、内联查询注入、在sql语句中执行sql语句。

展开内容

猜您喜欢

系统安全检测软件

现在人们的工作以及生活很多都是离不开电脑的使用,那么你是否真的了解你的电脑,你是否知道自己的电脑是否是“健康”?系统安全检测软件是用于帮助用户对电脑系统进行的检测,包括硬件、病毒、漏洞等。小编给大家推荐了一些好用的系统安全检测软件,包括360安全卫士、金山毒霸、电脑管家等,用户如果还在为电脑使用期间的安全保障感到担忧的话,不妨下载这些软件为自己的电脑做一次全面检测,感兴趣的朋友在本页面下载吧!

共有 9 款应用全部>>

网络安全渗透测试工具

渗透测试工具是一类用于评估计算机系统、网络和应用程序安全性的软件工具。它们旨在模拟黑客攻击,发现系统中的漏洞、弱点和安全风险,以便帮助组织提高其安全防御措施,并采取相应的修复措施。常见的网络安全渗透测试工具包含nmap、Burp Suite、wireshark、SQLmap等,这些渗透测试软件能全方位满足你的各种测试需求。有兴趣的小伙伴欢迎来3322下载使用。

共有 7 款应用全部>>

类似软件

  • DevExpress Universal开发控件

    9.0/589.13M

    一款功能非常强大的控件编写工具

  • JProfiler(Java性能分析神器)

    8.6/142.19M

    一款方便易用且功能全面的Java性能分析工具,由国外j-technologies GmbH公司全新开发打造而成、这款软件专用于分析J2SE和J2EE应用程序,它把对CPU、执行线程和内存的剖析组合在一个强大的应用中,让你方便的找到效能瓶颈、内存泄漏(memory leaks)、并解决执行线程的问题。

  • Adobe ExtendScript Toolkit CC中文版

    9.0/93.47M

    Adobe ExtendScript Toolkit CC中文版是一个集成开发环境(IDE),主要用于编写和调试 Adobe 应用程序的 JavaScript 脚本,也称为 ExtendScript 脚本。

  • xmlwriter(xml编辑器)

    9.1/4.74M

    xmlwriter是一款专业的XML编辑工具,如果你是刚接触XML,或者不熟练,那么xmlwriter就非常的适合你哦,xmlwriter拥有一个直观的编辑界面,还具有书签功能,自动查找并替代。

网友评论

0人参与,0条评论
  • 评论需审核后才能显示

同类排行

  • Apkdb反编译工具

    9.5/65.68M

    Apkdb官方版是一款操作简单、界面简洁、十分实用的一款安卓apk反编译工具,除了能直接反编译修改apk文件以外,Apkdb还是个工具集合箱,内部集合了当今最强悍,最犀利的APK及Dex文件编译工具。

  • zprotect(软件加壳工具)

    8.8/8.55M

    软件的加密设置菜单中包括文件信息、常规选项、高级选项、代码保护、插件管理和程序设置,你可以利用这些功能轻松地加密软件。

  • visual paradigm(UML建模和CASE工具)

    9.0/756.21M

    visual paradigm电脑版是一款功能全面UML建模和CASE工具,软件包括设计共享、数据库设计和线框图等项目管理工具和模型,你可以对团队的能力进行预测,为开发人员提供了更快、更 好、花费更少的高质量程序开发方案,大大简化开发流程。

  • XMLmind XML Editor(文件编辑工具)

    9.1/137.93M

    XMLmind XML Editor

  • Cygwin(UNIX环境模拟软件)

    9.6/1.31M

    Cygwin是一款可以让用户在windows系统中使用Unix代码的模拟环境软件

  • Apifox电脑版官方版(超强AIP接口调试工具)

    9.0/189.97M

    Apifox电脑版官方版是一个API 文档、API 调试、API Mock、API 自动化测试一体化协作平台,定位 Postman + Swagger + Mock + JMeter。

  • c32asm(反编汇工具)

    9.5/1.26M

    c32asm中文版是一款强大且小巧的反汇编工具,具有反汇编模式和十六进制编辑模式。其提供hex文件编辑功能,还能够直接修改软件的内部代码,实现各种反编译效果。

  • Stimulsoft Reports 2018官方版

    9.0/158.76M

    Stimulsoft Reports 2018是一款非常专业的报表开发工具

  • layui开源模块化前端UI框架

    8.9/359K

    layui框架是目前国内最优秀的一款经典模块化前段框架,也是一款带着浓烈情怀的国产前端UI框架,这款框架深受前段开发人员的青睐,追求极简,又不失丰盈的内在,是一款非常实用的轻量级前端开发框架。

  • groovy语言

    9.0/48.49M

    groovy是一种基于JVM的开发语言,也是一种功能强大的可选类型和动态语言,具有静态类型和静态编译功能,适用于java品台,旨在通过简洁,熟悉且易于学习的语法提高开发人员的工作效率,该语言还结合了Python、Ruby和Smalltalk的许多强大的特性。

  • 易用API伴侣

    9.0/7.14M

    易用api伴侣最新版是一款全新的非常实用的帮助我们的用户进行易语言开发的工具,拥有超多的易语言编程实例和数据,以及一些函数的使用方法等等,能够让我们的用户用最简单的方式完成易语言的学习,如果用户想要更好的进行易语言的开发,那么这款软件必不可少。

  • Apache Tomcat

    9.1/11.92M

    使用频率最高的tomcat版本之一

  • SQLMaestro MS SQL PHP Generator Professional(php自动代码生成器)官方版

    9.1/34.7M

    MS SQL PHP Generator官方版是windows下一款非常优秀的php脚本自动生成软件。通过该款那软件用户们可以快速建立一个基于自己数据库(MS SQL)的网站,功能上软件就提供了数据过滤、代码示例、代码加密等在内的多方面服务内容。

  • junit4 jar包官方版

    9.0/1.6M

    junit4 jar包官方版是junit框架中的第四代,也是最新的一代,同样的也是有史以来最大改进的一代,其主要的目的就是利用java5的Annotation特性简化测试用例的编写,让用户能够快速的完成测试工作,多数的Java开发环境已经继承了我们的junit作为单元测试的工具,

  • jquery api中文文档

    9.1/10.32M

    jquery api是一个专门对jQuery进行说明帮助的文档。也就是我们常常用到的“使用说明书”了。那么jquery是什么?首先jQuery里面的文档非常的丰富,主要是因为其轻量级的特性,所以里面的代码内容并不是很复杂,随着新版本的发布,很快就被翻译成了多国语言。