介绍
Sqlmap 是一个自动化的 SQL 注入工具,其主要功能是扫描、发现并利用给定的 Url 的 Sql 注入漏洞,目前支持 MySQL、 Oracle、 PostgreSQL、 Microsoft SQL Server、 Microsoft Access 等主流数据库。 Sqlmap 使用 5 种 SQL 注入技术(不加参数默认测试所有注入技术)
安装
注意: windows操作系统安装sqlmap需要安装python的运行环境。
-
下载地址:https://sqlmap.org/
下载sqlmap
-
下载完成后解压
-
使用cmd命令运行sqlmap