小伙伴们好!本期为大家带来的SQLMap的环境搭建。
首先呢,我们先去sqlmap的官网去看一下。
sqlmap官网地址:https://sqlmap.org/
好了,当我们下载好压缩包之后直接进行解压。
这个时候呢我们还是不可以使用sqlmap的。为什么呢?因为sqlmap使用python语言编写的,我们必须要有python的环境我们才可以使用sqlmap。
下面我们就开始下载python的环境。
我这里为了示范呢,下载的是python3.8.6的版本,我目前用的也是这个版本。
地址:https://www.python.org/downloads/release/python-386/
下载好之后我们点击安装。
我们点击Customize installation安装。
全部勾选点击next
记得勾选添加到环境变量,选好安装目录就可以直接安装了。
安装完成之后我们测试一下python环境是否成功搭建。
这样即安装成功!
最后我们就可以测试在python环境下我们下载的sqlmap是否可用了。
我这里实在墨者学院开了一个靶场环境,地址:http://124.70.71.251:49205/new_list.php?id=1(地址已失效仅供参考)
测试语句:“ python sqlmap.py -u "http://124.70.71.251:49205/new_list.php?id=1"”
python sqlmap.py -u "http://124.70.71.251:49205/new_list.php?id=1"
遇到让我们选择的我们直接输入y就行了。
这样就代表该地址存在sql注入点。接下来的操作就不继续演示了。之后会在几期给大家带来使用sqlmap的文章。
好的这样我们的sqlmap就搭建成功了!!!
最后呢有一个彩蛋。
由于sqlmap的下载地址是github的地址,下载速度可能会比较慢,这里呢我来交给小伙伴们一个小妙招(遇到下载其他东西速度慢也可以尝试使用此方法)。
我们鼠标右击页面点击检查
然后 选中Elements选项
之后点击Elements同行第一个被正方形框住箭头的选项
然后再在页面点击之前下载点击的按钮
在Elements选项内容就会转到一个a标签,a标签里href属性的值就是sqlmap的地址了,小伙伴们可以拿着复制这个地址去迅雷下载。这样下载速度就会稍微快一点了。注意啊,小伙伴们这个方法只是针对用浏览器下载速度比较慢的情况,如果浏览器下载速度不慢的话,就没必要使用这种操作了。