您好,登錄后才能下訂單哦!
這篇文章給大家分享的是有關brupsuite和sqlmap如何結合使用的內容。小編覺得挺實用的,因此分享給大家做個參考,一起跟隨小編過來看看吧。
網盤鏈接:
https://pan.baidu.com/s/1vVsHMZTkNPAGnSTz3uFoMA 提取碼: 449h
注冊方法參考此鏈接
https://www.jianshu.com/p/f38f6abc2c11
用火狐瀏覽器安裝FoxyProxy插件如圖:
設置本地代理如圖:
火狐瀏覽器輸入http://burp/ 下載證書如圖:
導入證書如圖
在使用brupsuite抓包,在導出,再用sqlmap跑文件太麻煩了。
burpsuite中有一個快速sqlmap掃描的工具,CO2是一個burp插件,burp將攔截的請求直接發給CO2,然后調用sqlmap進行掃描,節約了很多時間。 CO2用法如下:
1、選擇Extender-BAppStore,也就是burp的插件庫中選擇CO2,右下角有install按鈕,點擊安裝。
2、CO2安裝好之后,進行sqlmap和python的路徑設置,點擊CO2,選擇config,然后選擇sqlmap的路徑和python的路徑。
3、至此,CO2配置完畢,要對某個請求頁面進行sqlmap掃描時,就將burp攔截的請求發送至SQLMapper。4、到CO2插件欄,點擊Run,就會調出sqlmap命令進行掃描。
注意:sqlmap掃描過程中,burp無法正常使用,關閉命令行,才能正常使用。
感謝各位的閱讀!關于“brupsuite和sqlmap如何結合使用”這篇文章就分享到這里了,希望以上內容可以對大家有一定的幫助,讓大家可以學到更多知識,如果覺得文章不錯,可以把它分享出去讓更多的人看到吧!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。