小迪渗透吧-提供最专业的渗透测试培训,web安全培训,网络安全培训,代码审计培训,安全服务培训,CTF比赛培训,SRC平台挖掘培训,红蓝对抗培训!
扫描关注小迪渗透吧-提供最专业的渗透测试培训,web安全培训,网络安全培训,代码审计培训,安全服务培训,CTF比赛培训,SRC平台挖掘培训,红蓝对抗培训!

微信扫一扫加我哦~

Burpsuite联动sqlmap插件sqlmap4burp++

小迪渗透吧-提供最专业的渗透测试培训,web安全培训,网络安全培训,代码审计培训,安全服务培训,CTF比赛培训,SRC平台挖掘培训,红蓝对抗培训!2019-12-30安全文档 3088 0A+A-

sqlmap4burp++介绍

image.png

sqlmap4burp++是一款兼容Windows,mac,linux多个系统平台的Burpsuitesqlmap联动插件

在sqlmap4burp基础上进行了如下改动:

  • 在支持Windows基础上,拓展对Linux,MAC的支持

  • 移除对commons-io-.jar,commons-langs-.jar的依赖

  • 移除Burpsuite JTab控件,采用弹窗式配置,让界面更加简洁易用。

  • 移除了多余的代码

插件编译

FQA

1.在macOS下无法弹出Terminal?

出现这种情况,一般有以下两个原因。

  • 原因一:没有允许运行外部Burpsuite运行osascript

  • 原因二:没有启动终端(Terminal),请将其启动。若已经是运行状态,那么请重启它!

2.在Linux下弹出Terminal,为何没有执行命令呢?

这是正常现象,插件已经将命令复制到剪贴板,将其粘贴到弹出的命令窗口即可!目前插件在Linux下暂时无法实现启动Terminal的同时使其运行sqlmap命令,所以暂时采用这种临时的方法。

3.插件每次都必须要配置python nameSqlmap path么?

这两个配置是插件保证正常运行的关键,但并不需要每次配置,只需要第一次使用插件时配置好即可。之后无论是关闭插件,重启Burpsuite,配置内容都会被记录好。


文章关键词
burpsuite插件
安全工具
发表评论