Kali Linux 中的 Sqlmap2025年3月17日 | 阅读 3 分钟 sqlmap 包描述sqlmap 是一个**开源渗透工具**,它可以自动检测和利用 SQL 注入漏洞并接管数据库服务器。它包含一个**强大的检测引擎、众多专家**功能,是**渗透测试人员**的终极选择,并且拥有范围广泛的**开关**,可以进行**数据库指纹识别、从数据库中检索数据、访问底层文件系统**以及通过带外连接**在操作系统上执行命令**。 sqlmap 是一个基于 python 的工具;因此它应该可以在任何支持 Python 的系统上运行。 sqlmap 的目的是查找和利用 Web 应用程序中的 SQL 注入漏洞。当它在目标主机上检测到一个或多个 SQL 注入时,用户可以从多个选项中进行选择,包括执行广泛的后端数据库管理系统指纹识别、检索 DBMS 会话用户和数据库、枚举用户、密码哈希、权限、数据库、转储整个或用户特定的 DBMS 表/列、运行他自己的 SQL 语句、读取文件系统上的特定文件等等。 Sqlmap 的特性以下是 sqlmap 的特性
安装 sqlmapSQLMAP 预装在 Kali Linux 中,Kali Linux 通常是渗透测试人员最喜欢的操作系统。 但是,我们可以使用该命令在其他基于 Debian 的 Linux 系统上安装 sqlmap。 语法![]() sqlmap 包中包含的工具Sqlmap - 自动 SQL 注入工具 ![]() Sqlmap 使用示例借助给定的 URL (-u http://192.168.1.250/?p=1&forumaction=search) 我们可以提取数据库名称 (-dbs) ![]() |
我们请求您订阅我们的新闻通讯以获取最新更新。