你没看错!SQLMap v1.3.10正式发布!

2019 年 10 月 9 日 黑客技术与网络安全

来自:FreeBuf.COM,作者:Alpha_h4ck

链接:https://www.freebuf.com/sectool/215897.html

是的,大家没有看错,SQLMap又更新啦,此次更新的版本是v1.3.10,我们一起来看一看这一次更新又增加了哪些新的特性吧!


对于广大渗透测试和网络安全研究人员来说,SQLMap想必是大家非常熟悉的东西了。SQLMap是一个开源的渗透测试工具,可以用来对目标应用进行自动化的SQL注入漏洞检测,并且利用已发现的SQL注入漏洞,从而帮助渗透测试人员获取到目标应用背后数据库服务器的访问权限。


SQLMap带有功能强大的漏洞扫描与检测引擎,可以针对各种不同类型数据库进行渗透测试,并且还提供了大量的渗透测试功能选项,其中包括获取数据库中存储的数据,访问目标服务器的操作系统文件,甚至还可以通过外带数据连接的方式执行操作系统命令。


工具官方地址

SQLMap v1.3.10:https://github.com/sqlmapproject/sqlmap

演示截图



Verbose输出(-v设置为3)


对注入的SQLPayload进行混淆处理


破解用户密码哈希


枚举数据库表中的列名


DNS渗透


识别WAF/IDS/IPS保护


工具安装


广大用户可以点击【这里】下载SQLMap最新的tar打包源码文件,或者点击【这里】下载最新的zip打包源码文件。


但是我们建议广大用户使用git命令直接从SQLMap的GitHub库

(https://github.com/sqlmapproject/sqlmap)将源码克隆至本地:


git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev


注意:SQLMap可以在安装了Pythonv2.6、v2.7和3.x版本的任何操作系统平台上运行。


工具使用


广大用户可以使用下列命令查看SQLMap工具的基本用法及命令行参数:


python sqlmap.py -h

广大用户可以使用下列命令查看SQLMap所有支持的使用方法及命令行参数:


python sqlmap.py -hh


广大用户可以点击【https://asciinema.org/a/46601】查看更多的SQLMap使用样例。

除此之外,如需获取SQLMap所有支持的特性、参数、命令行选项及说明的使用帮助,请查阅这份【使用手册https://github.com/sqlmapproject/sqlmap/wiki/Usage】。

项目官网

SQLMap:http://sqlmap.org/

工具使用手册:https://github.com/sqlmapproject/sqlmap/wiki

SQLMap v1.3.10:https://github.com/sqlmapproject/sqlmap


●编号959,输入编号直达本文

●输入m获取文章目录

推荐↓↓↓

Linux学习

更多推荐25个技术类公众微信

涵盖:程序人生、算法与数据结构、黑客技术与网络安全、大数据技术、前端开发、Java、Python、Web开发、安卓开发、iOS开发、C/C++、.NET、Linux、数据库、运维等。

登录查看更多
1

相关内容

【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
192+阅读 · 2020年6月29日
【干货书】现代数据平台架构,636页pdf
专知会员服务
253+阅读 · 2020年6月15日
干货书《数据科学数学系基础》2020最新版,266页pdf
专知会员服务
318+阅读 · 2020年3月23日
【资源】100+本免费数据科学书
专知会员服务
107+阅读 · 2020年3月17日
阿里巴巴达摩院发布「2020十大科技趋势」
专知会员服务
106+阅读 · 2020年1月2日
【新书】Python编程基础,669页pdf
专知会员服务
194+阅读 · 2019年10月10日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
VS Code Remote发布!真·远程开发
开源中国
6+阅读 · 2019年5月3日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
一年一版本,Sublime Text 3.2 正式发布
开源中国
4+阅读 · 2019年3月14日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
Android P正式发布,你需要尽快做适配了
前端之巅
3+阅读 · 2018年8月7日
Python 杠上 Java、C/C++,赢面有几成?
CSDN
6+阅读 · 2018年4月12日
发布TensorFlow 1.4
谷歌开发者
7+阅读 · 2017年11月23日
Arxiv
9+阅读 · 2019年11月6日
Meta-Learning with Implicit Gradients
Arxiv
13+阅读 · 2019年9月10日
A Comprehensive Survey on Graph Neural Networks
Arxiv
13+阅读 · 2019年3月10日
Arxiv
136+阅读 · 2018年10月8日
Doubly Attentive Transformer Machine Translation
Arxiv
4+阅读 · 2018年7月30日
Arxiv
3+阅读 · 2015年5月16日
VIP会员
相关VIP内容
【2020新书】实战R语言4,323页pdf
专知会员服务
100+阅读 · 2020年7月1日
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
192+阅读 · 2020年6月29日
【干货书】现代数据平台架构,636页pdf
专知会员服务
253+阅读 · 2020年6月15日
干货书《数据科学数学系基础》2020最新版,266页pdf
专知会员服务
318+阅读 · 2020年3月23日
【资源】100+本免费数据科学书
专知会员服务
107+阅读 · 2020年3月17日
阿里巴巴达摩院发布「2020十大科技趋势」
专知会员服务
106+阅读 · 2020年1月2日
【新书】Python编程基础,669页pdf
专知会员服务
194+阅读 · 2019年10月10日
相关资讯
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
VS Code Remote发布!真·远程开发
开源中国
6+阅读 · 2019年5月3日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
一年一版本,Sublime Text 3.2 正式发布
开源中国
4+阅读 · 2019年3月14日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
Android P正式发布,你需要尽快做适配了
前端之巅
3+阅读 · 2018年8月7日
Python 杠上 Java、C/C++,赢面有几成?
CSDN
6+阅读 · 2018年4月12日
发布TensorFlow 1.4
谷歌开发者
7+阅读 · 2017年11月23日
相关论文
Top
微信扫码咨询专知VIP会员