SQLMap可视化工具:sqlmap_gui

要教会 阅读:952 2025-04-10 08:06:19 评论:0

0x01 工具介绍

SQLMap 是一款自动化的 SQL注入漏洞测试工具,它能帮助安全研究人员、渗透测试员和网络安全专家识别、利用和修复SQL注入漏洞。

为了更方便用户操作和理解其工作流程,我们推出了 SQLMap可视化工具,使得SQLMap的操作更加简单直观,尤其适合没有命令行经验的用户。

该工具将 SQLMap命令行工具进行图形化,提供更加直观、易于操作的界面,让用户可以轻松进行 SQL注入测试。


0x02 安装与使用

双击jar包打开程序如图所示,会在当前文件夹生成一个config.txt文件

要教会.png

config.txt文件里面记录的是sqlmap路径和代理信息,可在工具中导入,也可手动填写

要教会.png

文件->导入sqlmap,选择sqlmap文件夹就可以了(不用选择具体文件)

要教会.png

设置->代理,可以挂代理,工具自带测试代理是否可用功能

要教会.png

脚本文件会自动获取sqlmap文件中tamper文件夹,也可以手动添加脚本到里面

要教会.png

自定义参数在GET请求下就是sqlmap的 -p id ,POST请求就是sqlmap的 -data id=1,GET/POST请求可在url那一行最左边选 测试级别、风险级别、线程数、库、表、列都可以自定义,还有一些可自选的功能项 选择完后点击预览按钮,则会生成sqlmap语句在预览框中显示,可以自定义调整,修改、删除、添加 然后点击start就是开始运行 注:必须先点预览,预览框中出现了命令才能点start运行

要教会.png

关于抓包跑,可直接在burpsuite抓包,复制请求包粘贴到文本框中,在需要测试的地方加上 * 点击start即可 其他地方不需要改,可以选择需要的脚本和一些功能项等等 注:当预览框和抓包跑文本框都有信息时,优先会运行预览框命令

要教会.png

下载地址:

https://github.com/suqianjue/sqlmap_gui/tree/main

本文为要教会原创,欢迎转载分享。转载时请务必在文章页面明显位置提供本文链接并注明出处。感谢您对知识的尊重和对本文的肯定!本文链接网址:https://yaojiaohui.net/wangluoanquan/1319.html

声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

搜索
排行榜
关注我们

扫一扫关注我们,了解最新精彩内容