burpsuite安装sqlmap模块---神器合一

简介: 今天有点时间,赶紧记录一个坑!哈哈...都知道burpsuite是web渗透神器,里面不仅模块功能集成好用,而且可以自定义安装扩展模块,当然牛人也可以自己写一个模块与其对接,这个对于我来说来说目前是望尘莫及今天要记录的是burp扩展安装sqlmapapi,废话不多说,开始教程step1.

今天有点时间,赶紧记录一个坑!哈哈...

都知道burpsuite是web渗透神器,里面不仅模块功能集成好用,而且可以自定义安装扩展模块,
当然牛人也可以自己写一个模块与其对接,这个对于我来说来说目前是望尘莫及

今天要记录的是burp扩展安装sqlmapapi,废话不多说,开始教程

step1.查看sqlmap模块安装所需环境
img_f70958ebfa46c352e610e73098e153de.png
mark

可以看到需要java python 以及 Jython,java和python环境我都装过了,坑位也不在这,
java装JRE,python装python2版本

step2.下载Jython
img_2f13436ebba118a53b41a52265a8a87e.png
mark

请注意:坑位出现!这里第一个jython包下载下来是需要双击安装的,第二个是不需要安装,直接嵌> 入在java应用中的,别忘了burp可以是java开发的,因此这里应该选择第二个即上图标记之处。
我开始选择第一个然后安装之后一直报错,死活不行,就安装这个安装了一天,最后我尝试各种
方法,才发现坑位在这,于是我和几个和我一样的小伙伴最终成功安装。当然也有下载第一个包jython安装成功的,这个我就不是所以然了,如果用第二个安装失败的可以尝试一下第一个。

step3.打开burpsuite,当然这里肯定是破解版,选择扩展模块Extend -> 选项Option
img_96e01b3b0d63687e9117cbd4ca751d99.png
mark
step4.选择我们存放jython的位置,请注意最好路径不要含中文
img_17c5db0a8d5fd13ac45c34adcbf050a1.png
mark

请注意这里也有一个坑位,因为之前尝试各种办法,所以安装后每次打开都是之前的路径,导致每次打开都需要重新安装sqlmap,这里选择之前请点击restore default恢复默认值,如下图所示:

img_271560adebedc8a1c2ed6872f0a362b3.png
mark
step5.安装sqlmap模块
img_d69caafc130afd7f8945c9d24b23eb4c.png
mark

这时候等待时间有点长,安装成功之后将自动出现SQLiPY模块

step6.开启使用SQLiPY
img_acd410780cccc8f2ecc49fe5746a0f73.png
mark
  • 这个时候就可以将拦截到的带有参数的包右击发送到这个模块
img_95b5c975ea326c959ae01d4db9c33e15.png
mark
  • 点击开始扫描
img_35829a40f6e620d10cdc5b17e6ba67b0.png
mark

OK就先写这么多吧!

目录
相关文章
|
SQL 关系型数据库 MySQL
【MySQL异常解决】MySQL执行SQL文件出现【Unknown collation ‘utf8mb4_0900_ai_ci‘】的解决方案
【MySQL异常解决】MySQL执行SQL文件出现【Unknown collation ‘utf8mb4_0900_ai_ci‘】的解决方案
1308 0
|
机器学习/深度学习 人工智能 自然语言处理
2024年5月大语言模型论文推荐:模型优化、缩放到推理、基准测试和增强性能
本文汇总了2024年5月发布的七篇重要大语言模型论文,涉及模型优化、缩放、推理及性能增强。
1102 2
|
10月前
|
关系型数据库 MySQL 索引
MySQL的group by与count(), *字段使用问题
正确使用 `GROUP BY`和 `COUNT()`函数是进行数据聚合查询的基础。通过理解它们的用法和常见问题,可以有效避免查询错误和性能问题。无论是在单列分组、多列分组还是结合其他聚合函数的场景中,掌握这些技巧和注意事项都能大大提升数据查询和分析的效率。
933 0
|
人工智能 JSON 文字识别
【实操】Java+百度ocr,实现图片识别文字小工具
本文介绍了一个基于Java和百度OCR的文字识别工具,能够通过截图或上传图片实现文字识别,并使用exe4j将工具封装为exe文件以便于使用。文章详细介绍了实现过程,包括Java Swing页面布局、百度OCR配置及使用方法,以及如何将Java项目打包成jar和exe文件。此外,还提供了一些相关资源供读者参考。
490 0
【实操】Java+百度ocr,实现图片识别文字小工具
|
数据可视化 uml Docker
在本地Windows 11 系统的桌面版Docker上搭建PlantUML
在本地Windows 11 系统的桌面版Docker上搭建PlantUML
447 0
|
存储 开发框架 .NET
ASP.NET Core SignalR系列之Hub教程
ASP.NET Core SignalR系列之Hub教程
430 0
|
Python
PyCharm 设置作者信息
PyCharm 设置作者信息
2223 0
PyCharm 设置作者信息
|
Java API Python
Burpsuite系列 -- SQLiPy插件使用
Burpsuite系列 -- SQLiPy插件使用
579 0
Burpsuite系列 -- SQLiPy插件使用
ActionChains方法列表(selenium模拟鼠标点击)
ActionChains方法列表(selenium模拟鼠标点击)
214 0
|
SQL JSON 机器人
pytest+yaml设计接口自动化框架过程记录(一步一步记录如何设计,完结撒花),源码提供,视频教程
pytest+yaml设计接口自动化框架过程记录(一步一步记录如何设计,完结撒花),源码提供,视频教程