burp将数据包内容存储到日志文件,由sqlmap处理

sqlmap可以批量扫描包含有request的日志文件,而request日志文件可以通过burpsuite来获取,因此通过sqlmap结合burpsuite工具,可以更加高效的对应用程序是否存在SQL注入漏洞进行地毯式的扫描。

设置burp

Web渗透之Web利器合集——sqlmap和burpsuite连接这样,burp会把通过burp代理的数据包写入burp.log文件

Web渗透之Web利器合集——sqlmap和burpsuite连接

把记录的log文件放sqlmap目录下

sqlmap跑包

sqlmap.py -l burp.log --batch --smart

l:指定文件名
batch:自动选yes。
smart:启发式快速判断,节约时间
Web渗透之Web利器合集——sqlmap和burpsuite连接

最后能注入的url会保存到out文件夹下

注意:log文件中如果有sqlmap无法读取的字符(ascii码之外的字符)会读取失败。

burp调用sqlmap

burp安装插件

Web渗透之Web利器合集——sqlmap和burpsuite连接

抓包,发送到SQLMapperWeb渗透之Web利器合集——sqlmap和burpsuite连接

SQLMapper配置sqlmap

Web渗透之Web利器合集——sqlmap和burpsuite连接

设置SQLMapper相关信息

Web渗透之Web利器合集——sqlmap和burpsuite连接

点击run,启动sqlmap开始测试

Web渗透之Web利器合集——sqlmap和burpsuite连接

相关文章:

  • 2022-12-23
  • 2021-10-28
  • 2021-12-10
  • 2022-01-27
  • 2021-11-04
  • 2021-08-08
  • 2021-08-12
  • 2021-06-18
猜你喜欢
  • 2021-04-20
  • 2021-09-21
  • 2021-08-15
  • 2022-01-16
  • 2021-10-03
  • 2022-12-23
相关资源
相似解决方案