博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
SQL 注入检查
阅读量:4452 次
发布时间:2019-06-07

本文共 1454 字,大约阅读时间需要 4 分钟。

SQLiScanner

    

简介

叕一款基于SQLMAP和Charles的SQL 注入漏洞扫描工具

支持 Har 文件的扫描(搭配 Charles 使用: Tools=>Auto Save)

特性

  • 邮箱通知
  • 任务统计
  • sqlmap 复现命令生成

依赖

  • Python 3.x
  • Django 1.9
  • PostgreSQL
  • Celery
  • sqlmap
  • redis

支持平台

  • Linux
  • osx

截图

安装

克隆项目到本地

git clone https://github.com/0xbug/SQLiScanner.git --depth 1

配置 sqlmap:

git clone https://github.com/sqlmapproject/sqlmap.git --depth 1

SQLiScanner 支持 Python version 3.x on Linux and osx.

安装依赖

cd SQLiScanner/virtualenv --python=/usr/local/bin/python3.5 venvsource venv/bin/activatepip install -r requirements.txt

创建数据库(需要配置数据库)

python manage.py makemigrations scannerpython manage.py migrate

创建 superuser

python manage.py createsuperuser

设置

数据库设置

SQLiScanner/settings.py:85
DATABASES = {    'default': {        'ENGINE': 'django.db.backends.postgresql',        'NAME': '',        'USER': '',        'PASSWORD': '',        'HOST': '127.0.0.1',        'PORT': '5432',    }}

邮件通知配置

SQLiScanner/settings.py:158
# EmailEMAIL_BACKEND = 'django.core.mail.backends.smtp.EmailBackend'EMAIL_USE_TLS = FalseEMAIL_HOST = ''EMAIL_PORT = 25EMAIL_HOST_USER = ''EMAIL_HOST_PASSWORD = ''DEFAULT_FROM_EMAIL = ''
scanner/tasks.py:14
class SqlScanTask(object):    def __init__(self, sqli_obj):        self.api_url = "http://127.0.0.1:8775"        self.mail_from = ""        self.mail_to = [""]

运行

redis-serverpython sqlmapapi.py -s -p 8775python manage.py celery worker --loglevel=infopython manage.py runserver

 

转载于:https://www.cnblogs.com/zhang-jun-jie/p/9939404.html

你可能感兴趣的文章
大学生对技术网站需求的调查问卷结果分析
查看>>
Pascal程序练习-与7无关的数
查看>>
Linux:cut命令...未完待续
查看>>
react实现svg实线、虚线、方形进度条
查看>>
Web
查看>>
那些容易忽略的事(1) -变量与运算符+
查看>>
九度oj 题目1252:回文子串
查看>>
(十一)tina | openwrt关闭调试串口(DEBUG UART)
查看>>
angularjs 使用angular-sortable-view实现拖拽效果(包括拖动完成后的方法使用)
查看>>
2015生命之旅---南京、南通、上海之行
查看>>
高精度练习之乘法(codevs_3117)
查看>>
小Z爱划水
查看>>
Qt Font
查看>>
2014年生日
查看>>
扫描目录下的文件并拼接在一起
查看>>
ELK 分布式日志处理 10.12
查看>>
Java虚拟机详解05----垃圾收集器及GC参数
查看>>
7. 单位,移动布局
查看>>
inux中bin与sbin目录的作用及区别介绍
查看>>
USACO 3.1 Contact
查看>>