`
nicegege
  • 浏览: 579892 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

sqlmap安装和学习

 
阅读更多

上周五晚上,我和同事(外号xp)在吃饭的时候,突然接到电话说公司线上系统被人黑了。无法正常打开。听到这样的消息,作为程序猿心里很不舒服,同时也感到无能为力。作为java程序员很少涉及到网络安全。平时做的开发是业务逻辑处理程序。最近又有一个系统要上线了,最大的担心是系统安全。java开发的线上系统,最频繁收到的攻击是sql注入。所以在系统上线之前,自己测试一下sql注入。使用到的工具是sqlmap。

1,准备安装sqlMap

(1)下载python地址:

http://www.baidu.com/link?url=t-sUHf9AMcr7sdxo4-Vsw0OPV0KxfocimihoPjyHWR2vNr1DzZgWfpApSBm_mZpXevqPL7Q52i5hgScZmu4Mca&ie=utf-8&f=8&tn=baidu&wd=%E4%B8%8B%E8%BD%BDpython&sug=sqlmap%E6%95%99%E7%A8%8B&oq=sqlmap&inputT=18704&bs=python%E5%AE%89%E8%A3%85%E5%AE%8C%E6%AF%95%20%E6%80%8E%E4%B9%88%E6%A3%80%E6%B5%8B%E5%AE%89%E8%A3%85%E6%AD%A3%E7%A1%AE

(2).安装python环境,双击运行rj_ys0869.exe

(3).在配置环境变量,在window的我的电脑 右击选择属性-高级属性-高级-环境变量,选择path变量编辑,在path变量的最后添加;python安装路径,路径下包含python.exe

(4).校验python是否安装成功:win+r显示运行输入cmd,在命令行输入python命令,如果显示python环境信息则说明安装成功。如下

Python 3.3.5 (v3.3.5:62cf4e77f785, Mar  9 2014, 10:37:12) [MSC v.1600 32 bit (In

tel)] on win32

Type "help", "copyright", "credits" or "license" for more information.

>>>

2,正式安装sqlmap

(1).下载sqlmap,绿盟下载地址:http://url.xdowns.com/down/%E4%B8%87%E8%83%BD%E6%B3%A8%E5%85%A5%E7%A5%9E%E5%99%A8sqlmap@67_112718.exe

(2).下载后解压就获得sqlmap了。

(3).简单测试一下sqlmap

sqlmap.py -u "http://172.16.16.29/agentorder/loginController/login.do?flag=1" --json"userName=123&password=123"

 

   

 

 

 

 

 

 

 

 

分享到:
评论

相关推荐

    Windows下Sqlmap环境安装教程详解

    主要介绍了Windows下Sqlmap环境安装,本文通过图文并茂的形式给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下

    【推荐】最新超全的渗透测试学习基础教程集合(84份).zip

    11.虚拟机VMware+Kali安装入门及Sqlmap基本用法; 12.Wireshark安装入门及抓取网站用户名密码(一); 13.Wireshark抓包原理(ARP劫持、MAC泛洪)及数据流追踪和图像抓取(二); 14.Python攻防之基础常识、正则...

    bypasswaf:关于安全狗和云锁的自动化绕过脚本

    更新了bypass安全狗任意文件上传的方法(适用于业务系统存在的任何文件上传碎片但服务器安装了安全狗环境)更新了bypass安全狗SQL注入篡改,现在支持所有类型的注入了针对最新版云锁和安全狗的sqlmap自动化绕过脚本...

    网络安全原理与应用:SQL工具注入.pptx

    由于SQLMap是采用python编写的,所以要运行SQLMap,需要安装python运行环境。 下载地址:/downloads/release/python-385/ SQL工具注入 二、SQLMap的安装 知识点任务 1、下载并安装python运行环境 2、安装SQLMap 请...

    sqli-labs-master-注入学习靶机

    sqli-labs是一个非常好的学习sql注入的一个游戏教程,是一个印度程序猿的搬砖建造的,对于了解sqlmap的原理很有帮助。

    Eastmount网络安全博客之各种工具及代码资源(IDA、BP、Nmap、Wireshark等)

    虚拟机VMware+Kali安装入门及Sqlmap基本用法 [网络安全自学篇] 十二.Wireshark安装入门及抓取网站用户名密码(一) [网络安全自学篇] 十三.Wireshark抓包原理(ARP劫持、MAC泛洪)及数据流追踪和图像抓取(二) ...

    kali-Linux-learning::wolf:Kali Linux学习资料(Books&WebSites)

    下面提供的信息并不是鼓励邪恶攻击,而是协助开发者测试自己的系统和网络,请勿用在它处。May the brute force be with you.密码破解无线攻击嗅探 & 欺骗在Wifi网络中嗅探明文密码(HTTP POST请求、POP等)使用Kali ...

    iBATIS实战

    书的最后给出了一个设计优雅、层次清晰的示例程序JGameStore,该示例涵盖全书的大部分知识点,可以作为iBATIS学习和Web开发的经典案例,非常值得深入研究。 本书既可为广大的开发人员(不仅仅是Web应用程序开发人员)...

    网络安全培训方案.docx

    时间安排 分类 授课内容 章节 实验 第一天 基础篇 Web安全简介 第一节:服务器是如何被入侵的 第二节:如何更好的学习web安全 Web安全简介 第一节:http协议解析 1.发起http请求 2. http协议详解 3.模拟http请求 4....

    网络安全培训方案(1).doc

    安装nmap " " " " " "2.探测主机信息 " " " " " "3.namp脚本引擎 " " " " "第三节:dirbuster介绍 " " " " " "第四节:指纹识别 " " "第三" "漏洞扫 "第一节:burpsuit "1.target " "天 " "描 " "2.spider " " " " ...

    网络安全培训方案(2).docx

    3)、学会渗透测试前踩点技能 4)、学会使用常见的渗透测试工具如burpsuite、SQLmap等等 5)、了解常见的系统攻击过程及手段 6)、学会常见的系统攻击方法 7)、学会Web服务器的信息获取 8)、学会IIS、Apache、...

    网络安全培训方案(1).docx

    安装nmap 2.探测主机信息 3.namp脚本引擎 第三节:dirbuster介绍 第四节:指纹识别 第三天 漏洞扫描 第一节:burpsuit 1.target 2.spider 3.scanner 4.Intruder 5.辅助模块 第二节:wvs介绍 1.wvs向导扫描 2.web扫描...

    网络安全培训方案(2).doc

    2)、了解协议 3)、学会渗透测试前踩点技能 4)、学会使用常见得渗透测试工具如burpsuite、SQLmap等等 5)、了解常见得系统攻击过程及手段 6)、学会常见得系统攻击方法 7)、学会Web服务器得信息获取 8)、学会IIS...

    Web安全深度剖析(张柄帅)

    1.2 如何更好地学习Web安全 4 第2章 深入HTTP请求流程 6 2.1 HTTP协议解析 6 2.1.1 发起HTTP请求 6 2.1.2 HTTP协议详解 7 2.1.3 模拟HTTP请求 13 2.1.4 HTTP协议与HTTPS协议的区别 14 2.2 截取HTTP请求 15 2.2.1 ...

Global site tag (gtag.js) - Google Analytics