小白博客 kali Linux 系统版SqlMap数据库注入工具使用 | 您所在的位置:网站首页 › linux下安装sqlmap › 小白博客 kali Linux 系统版SqlMap数据库注入工具使用 |
sqlmap是一个开源的渗透测试工具,可以自动检测和利用SQL注入漏洞并接管数据库服务器。 它配备了强大的检测引擎,针对终极渗透测试人员的众多特性,以及从数据库指纹识别,从数据库获取数据,到访问底层文件系统以及在操作系统上通过out-带外连接。 我们来学习如何使用sqlmap。 步骤1 - 要打开sqlmap,请转至应用程序→04-数据库评估→sqlmap。 具有易受攻击的SQL注入参数的网页是可用的。 第2步 - 要启动sql注入测试,请输入“sqlmap - u受害者的URL” 步骤3 - 从结果中,你会看到一些变量是脆弱的。 sqlninjasqlninja是Microsoft SQL Server上的SQL注入以完全GUI访问。 sqlninja是一个旨在利用Microsoft SQL Server作为其后端的Web应用程序上的SQL注入漏洞的工具。 关于这个工具的完整信息可以在http://sqlninja.sourceforge.net/找到。 第1步 - 要打开sqlninja去应用程序→04-数据库评估→sqlninja。 CMS扫描工具 WPScanWPScan是一款黑箱WordPress漏洞扫描器,可用于扫描远程WordPress安装以查找安全问题。 步骤1 - 打开WPscan进入应用程序→03-Web应用程序分析→“wpscan”。 下面的截图弹出。 步骤2 - 要扫描网站的漏洞,请键入“wpscan -u网页URL” 。 如果扫描仪没有更新,它会要求您更新。 我会推荐这样做。 一旦扫描开始,你会看到的结果。 在以下屏幕截图中,漏洞由红色箭头表示。 本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。 |
CopyRight 2018-2019 实验室设备网 版权所有 |