sqlmap 联动扫描器
时间: 2023-10-24 17:31:44 浏览: 84
当使用sqlmap联动扫描器时,可以通过发送数据包给sqlmap进行扫描。首先,将sqlmap添加到环境变量中,确保可以在命令行下运行sqlmap.py。然后,导入拦截到的数据包,并右键点击发送至sqlmap进行扫描。这样就可以利用sqlmap对目标进行自动化的SQL注入扫描了。
需要注意的是,有时候在使用Burp Suite的"send to sqlmap"选项时可能会遇到问题,提示找不到该命令。这可能是因为sqlmap没有正确添加到环境变量中。在这种情况下,可以尝试手动指定sqlmap的路径来解决问题。
另外,sqlmap扫描过程中会生成一些扫描记录,保存在C:UsersAdministrator.sqlmapoutput目录下。如果想要清除这些记录,可以直接删除该目录或者使用参数--purge-output来清除所有记录。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *2* *3* [burpsuite 集成 sqlmap 插件](https://blog.csdn.net/fageweiketang/article/details/81951670)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"]
[ .reference_list ]
阅读全文