环境macbook
Python
Sqlmap
Burp suite1.7.37

一:安装sqlmap

Git clone https://github.com/sqlmapproject/sqlmap.git
放置在/opt/sqlmap目录
Vim ~/.bash_profile
添加
alias sqlmap='python /opt/sqlmap/sqlmap.py’
保存
Source ~/.bash_profile生效
burpsuite配合sqlmap自动sql注入探测

二:配置burp

Extender 安装CO2

burpsuite配合sqlmap自动sql注入探测安装成功之后
在CO2添加python的执行目录及sqlmap的目录
CO2 —> config
burpsuite配合sqlmap自动sql注入探测
到这里就配置好了

三:使用

正常抓包,send to sqlmapper
burpsuite配合sqlmap自动sql注入探测
Run
burpsuite配合sqlmap自动sql注入探测
就跟自己手动翘sqlmap命令行效果一样
burpsuite配合sqlmap自动sql注入探测

相关文章:

  • 2021-05-23
  • 2021-08-27
  • 2021-12-06
  • 2021-05-14
  • 2021-05-18
  • 2021-11-05
  • 2021-06-09
  • 2021-08-27
猜你喜欢
  • 2021-07-05
  • 2022-01-17
  • 2021-05-25
  • 2021-09-19
  • 2018-05-26
相关资源
相似解决方案