Files
sqlmapapi_pi/README.md

18 lines
872 B
Markdown
Raw Normal View History

2016-05-17 18:59:34 +08:00
## sqlmapapi_pi 批量注入工具
------------
2016-05-17 19:01:50 +08:00
**Intorduction:**
2015-12-03 15:54:13 +08:00
2016-05-17 18:59:34 +08:00
- 本程序是基于[manning23](https://github.com/manning23)的项目二次开发,参考地址 [click me](http://drops.wooyun.org/tips/6653)
- 本程序利用百度爬取特定的url链接然后调用sqlmapapisqlmap自带的批量接口进行注入的判断。
- AutoSqli.py中option的设置可参考set_option.txt可自定义判断注入的方法例如基于时间/布尔等。
2016-05-17 19:01:50 +08:00
**Useage:**
2016-05-17 18:59:34 +08:00
- 在sqlmap的目录下执行`python sqlmapapi.py -s`进行监听操作。
2016-08-02 14:56:15 +08:00
- 运行AutoSqli.py `python AutoSqli.py` 参数可通过`-h`查看
2016-05-17 18:59:34 +08:00
2016-05-17 19:01:50 +08:00
**Tips:**
* 这里要注意的是在代码里自定义搜索关键字:`key='inurl:asp?id='`
* 以及线程数:`nloops = range(4) #threads Num`
2015-12-03 15:54:13 +08:00
* 建议线程数不要太多,以免卡死。
2022-03-23 16:17:15 +08:00
* 请勿利用工具做违法犯罪的事情。