
sqlmap(sql注入工具) V2021.0.5.63 綠色版

- 軟件授權: 免費軟件
- 軟件類型: 國產軟件
- 軟件語言: 簡體中文
- 更新時間: 2021-11-20
- 軟件評分:
- 軟件大?。? 7 MB
- 應用平臺: WinXP/Win7/Win8/Win10
軟件介紹 下載地址

【軟件簡介】
sqlmap是一個開放源碼的sql注入滲透測試工具,其主要功能是掃描、發現并利用給定的URL的SQL注入漏洞,目前支持Access、mssql、mysql、oracle、postgresql多種數據庫類型。sqlmap采用四種獨特的SQL注入技術,分別是盲推理SQL注入,UNION查詢SQL注入,堆查詢和基于時間的SQL盲注入。其廣泛的功能和選項包括數據庫指紋,枚舉,數據庫提取,訪問目標文件系統,并在獲取完全操作權限時執行任意命令。軟件功能:
完全支持MySQL、Oracle、PostgreSQL、Microsoft SQL Server、Microsoft Access、IBM DB2、SQLite、Firebird、Sybase、SAP MaxDB、HSQLDB和Informix等多種數據庫管理系統。
完全支持布爾型盲注、時間型盲注、基于錯誤信息的注入、聯合查詢注入和堆查詢注入。
在數據庫證書、IP地址、端口和數據庫名等條件允許的情況下支持不通過SQL注入點而直接連接數據庫。
支持枚舉用戶、密碼、哈希、權限、角色、數據庫、數據表和列。
支持自動識別密碼哈希格式并通過字典破解密碼哈希。
支持完全地下載某個數據庫中的某個表,也可以只下載某個表中的某幾列,甚至只下載某一列中的部分數據,這完全取決于用戶的選擇。
支持在數據庫管理系統中搜索指定的數據庫名、表名或列名
當數據庫管理系統是MySQL、PostgreSQL或Microsoft SQL Server時支持下載或上傳文件。
當數據庫管理系統是MySQL、PostgreSQL或Microsoft SQL Server時支持執行任意命令并回現標準輸出。
安裝步驟:
安裝Sqlmap
Sqlmap的開源項目,托管在github,最簡單的安裝方式便是使用git,執行如下命令:
1 git clone https://github.com/sqlmapproject/sqlmap.git
片刻后命令執行完畢,可以看到當前目錄中多了一個名為“sqlmap”的目錄,
該目錄中保存著Sqlmap的Python源碼、配置文件和文檔。
由于Python是解釋執行的語言,不用編譯,所以至此最新版的Sqlmap已經安裝完成。
cd到“sqlmap”目錄中,用命令“python sqlmap”啟動Sqlmap。
當想要更新Sqlmap時,進入到“sqlmap”目錄中執行命令“git pull”即可。