碎碎念
工具介绍
快速上手
pip install requests
Windows使用方法
Mac、Linux使用方法
基本使用方法
使用帮助
-
测试级别:可选择1-5级,等级越高,SQL语句测试内容越多。 -
风险级别:可选择1-3级,1级采用相对安全的语法,3级采用非常危险的语法。 -
线程数:可选择1-20线程,通常SQLmap限制最高20线程。 -
当前数据库:执行--current-db命令,查看当前正在使用哪一个库。 -
当前用户:执行--current-user命令,查看正在使用的用户是哪一个。 -
当前用户DBA权限:执行--is-dba命令,查看当前用户是否是DBA权限。 -
枚举库名:执行--dbs命令,枚举所有库名。 -
枚举表名:执行--tables命令,需要填入指定库名,枚举指定库名下的所有表名。(不填写指定内容会枚举所有) -
枚举列名:执行--columns命令,需要填入指定库名、指定表名,枚举指定库名、指定表名下的所有列名。(不填写指定内容会枚举所有) -
枚举字段:执行--dump命令,需要填入指定库名、指定表名、指定列名,枚举指定库名、指定表名、指定列名下的所有字段。(不填写指定内容会枚举所有) -
一键脱库:执行--dump-all命令,获取所有库名、表名、列名、字段并保存到文件中。 -
OS交互式Shell:执行--os-shell命令。 -
SQL交互式Shell:执行--sql-shell命令。 -
指定库名:执行-D命令。 -
指定表名:执行-T命令。 -
指定列名:执行-C命令。 -
文本框:回显运行的SQLmap命令。
右侧模块内容介绍
- 设置代理:格式为(http://|https://|socks5://IP:PORT)
- 代理身份验证:格式为(用户名:密码)
- 一键去特征:执行--random-agent--tamper=between--flush-session--randomize=1 --skip-heuristics命令。
- 打开所有优化开关:执行-o命令。
- 默认应答:执行--batch命令,使用默认的选项。
- 清除缓存:执行--purge命令,删除之前的记录缓存。
- 强制SSL通信:执行--force-ssl命令,强制sqlmap使用https进行请求。
- 批量扫描URL:执行-m命令,一行一条的形式填写URL。
- 批量扫描数据包:使用前要在batch文件夹中放入txt文件,每一个txt文件对应一次扫描,循环执行-r命令,开启默认应答,启用大量cmd来运行,结束后自动打开sqlmap结果目录。(中间文本框留空)
- 注入方式:可选择指定注入方式或全部注入方式。
- 指定数据库类型:可选择指定数据库类型。
- 自定义参数:直接填写需要的额外参数,会自动添加在命令最后。
- 制作批量数据包:启动批量生成数据包工作台。
- 查看SQLMAP帮助:查看sqlmap -hh内容。
- 查看工具帮助:查看工具基础功能介绍。
- 检查版本:检测是否存在最新版。
- 开始运行:保存中间内容并执行SQLmap命令。
- 中部文本框:填写http开头执行-u命令,填写数据包执行-r命令,填写每行一个URL并勾选批量扫描URL执行-u命令并进行并发请求,默认同时5个sqlmap运行。
工具截图
最后一说
特别鸣谢
感谢以下师傅们为本项目的大力支持!(排名不分先后)
更新日志
2024年5月16日
1、更改 批量扫描URL 功能逻辑,从 -m 按顺序扫描URL,修改为 -u 扫描,并同时进行并发执行,可实现5个sqlmap同时扫描,并在扫描完成后开启新的扫描进程,保证持续5个进程扫描。
2、更改工具更新思路,不再强制更换文件,采用检测更新并提醒存在新的更新的方式。
3、区分开python、python3、Windows和Mac、Linux的固定文件,不再统一到一个py文件中。
2024年3月11日
1、sqlmap汉化版本体修正一处描述。
2、gui.py文件修复多处错误。
2024年3月11日
1、添加自动更新功能。
2、修改批量制作数据包UI及操作逻辑。
3、修正几次帮助文本内容。
2024年3月8日
1、新添批量制作数据包功能。
2、修改批量扫描URL逻辑。
3、修改主界面UI设计。
4、修正帮助介绍。
2024年3月7日
1、修复一处BUG。
2、新增支持Linux系统(但存在部分功能无法调用)
3、新增支持Mac系统(该优化为 Re1axCyber 制作)
2024年3月7日
1、修复一处报错BUG。
2、新增文本框预先帮助,点击文本框自动清除。
3、启用版本命名,当前为V1.0版本。
2024年3月7日
1、修改工具帮助,在其弹窗后允许继续其他操作而无需强制关闭。
2024年3月6日
1、基于本项目汉化版制作成图形化界面,发布sqlmap-cn-gui版本。
2024年1月29日
1、首个汉化版发布,对大部分英文进行人工汉化。
简单打赏
下载
原文始发于微信公众号(樱花庄的本间白猫):SQLMAP-GUI 新版本发布~
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论