SQLmap作为一款网络安全渗透的重要工具,其是一个自动化的SQL注入工具,内置了很多的插件,可以扫描、发现并利用给定URL的SQL注入漏洞,下面就来分享一下SQLmap的安装。
一、.安装Python2.x的环境
1.下载地址:Python Releases for Windows | Python.org(以windows版本为例)
2.双击下载好的安装包,选择安装位置,一直点“next”,完成安装。(过程简单)
3.配置环境变量,在搜索框中输入“环境变量”。
4.点击弹窗中的“环境变量” 设置相关参数。
5.双击系统变量中的 Path,添加相关路径。
6.点击“新建”,将安装python的路径复制到此处。
以我的python2安装路径为例,我的python2在D:\Python2,那新建两个路径:
D:\Python2\
D:\Python2\Scripts\
为了在电脑上安装多个版本的python,可以将安装好的python2执行文件复制一份,将默认的python名后面加上版本号。
7.使用cmd验证是否成功。
二、SQLmap的下载安装
1.下载官方地址:sqlmap: automatic SQL injection and database takeover tool
2.将下载好的文件解压,然后使用python2运行sqlmap.py文件。
PS:win11 系统有点小问题,无法直接跳转盘符,可以按照我上面的方法实现。
3.查看sqlmap版本
4.查看帮助信息