Burpsuite系列 -- SQLiPy插件使用

简介: Burpsuite系列 -- SQLiPy插件使用

一、SQLIPy插件介绍


该插件可以把burp抓到的请求包直接利用sqlmap扫描,下载地址:https://github.com/portswigger/sqli-py



二、安装Jython, 由于sqlmap是Python语言编写的,而burp是java编写的所以需要先下载jython-standalone-2.7.0.jar文件


1、下载地址:https://repo1.maven.org/maven2/org/python/jython-installer/2.7.2/jython-installer-2.7.2.jar


2、打开安装包,一路Nnet。


0a2653c851af460fa595bd959398a8f1.png


三、安装python2


1、下载地址:https://www.python.org/ftp/python/2.7.18/python-2.7.18.amd64.msi


2、双击打开安装包,一路下一步


3、配置环境变量


0eacb84100b54626af849e6b562bf92a.png


4、验证环境


2d65d23f6d4748949b924e4057485923.png


四、安装sqlmap


1、下载地址:http://sqlmap.org/


2、解压即可使用


2e9b90b2ca334476abebe75bafe6eeaa.png


五、安装 SQLiPy插件


1、 配置插件利用时的python 环境,先将安装的jython路径填写上,再将下载SQLiPy插件的目录填写上


0a2653c851af460fa595bd959398a8f1.png


2、选择添加插件,将插件扩展类型改为python,选择我们下载的SQLiPy文件,然后点击下一步,插件就会自动安装


0eacb84100b54626af849e6b562bf92a.png


3、安装成功


2d65d23f6d4748949b924e4057485923.png


六、插件利用


1、 设置sqlmapapi监听端口,执行sqlmapapi.py –s可以看到该服务的端口,开启API


2e9b90b2ca334476abebe75bafe6eeaa.png4cebaac233b3433da32a72337a77fc60.pngedr.    `


2、打开代理,拦截可能存在注入的数据包,右击选择SQLIPy Scan


0a2653c851af460fa595bd959398a8f1.png


3、设置扫描参数,点击start开始扫描


0eacb84100b54626af849e6b562bf92a.png2d65d23f6d4748949b924e4057485923.png


4、结果可以再Target模块的Site map查看,可能存在注入。


2e9b90b2ca334476abebe75bafe6eeaa.png


5、获取用户名,打钩当前用户,点击start


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png


禁止非法,后果自负


目录
相关文章
|
6月前
|
安全
BurpSuite插件 -- Struts2-RCE(文字版)
BurpSuite插件 -- Struts2-RCE(文字版)
83 0
|
Web App开发
修改chrome插件
背景 例子为:ModHeader插件,顾名思义可以修改request header的插件,官方地址为:https://chrome.google.com/webstore/detail/modheader/idgpnmonknjnojddfkpgkljpfnnfcklj 研发通过新增/修改req...
3084 0
|
6月前
|
数据安全/隐私保护
BurpSuite2021 -- Intruder模块
BurpSuite2021 -- Intruder模块
109 2
|
6月前
|
Java Python
2021Kali系列 -- BurpSuite(sqlmap插件)
2021Kali系列 -- BurpSuite(sqlmap插件)
145 0
|
6月前
|
Python
Burpsuite插件 -- 伪造IP
Burpsuite插件 -- 伪造IP
942 1
|
6月前
Burpsuite系列 -- burp2021.03安装使用
Burpsuite系列 -- burp2021.03安装使用
77 0
|
6月前
|
Java 数据安全/隐私保护 Ruby
Burpsuite系列 -- Compare和Extender
Burpsuite系列 -- Compare和Extender
60 0
|
6月前
|
安全 Java
BurpSuite插件 -- Struts2-RCE
BurpSuite插件 -- Struts2-RCE
90 0
|
Java 数据安全/隐私保护 Ruby
Burpsuite系列 -- Compare和Extender
Burpsuite系列 -- Compare和Extender
148 1
Burpsuite系列 -- Compare和Extender
|
数据安全/隐私保护
Burpsuite系列 -- Intruder模块介绍
Burpsuite系列 -- Intruder模块介绍
308 0
Burpsuite系列 -- Intruder模块介绍
下一篇
无影云桌面