Burp联动Sqlmap插件进行sql注入扫描

发布时间 2023-11-09 09:43:44作者: 橙子全栈测试笔记

一、插件介绍

sqlmap4burp++是一款兼容Windows,mac,linux多个系统平台的Burp与sqlmap联动插件

这个插件嘎嘎好用,大大提升了sqlmap的效率

项目地址
https://git hub.com/c0ny1/sqlmap4burp-plus-plus

git hub中间有空格,把空格去掉在进行访问即可

  1. 进入burp拓展模块
  2. 点击添加
  3. 上传文件
  4. 找到下载的插件上传

二、使用

  1. 在数据包页面右击,选择对应的插件进行使用
  2. 配置好对应的参数就直接跳转到sqlmap开始运行了