Web安全之Linux安装nmap+sqlmap

这篇具有很好参考价值的文章主要介绍了Web安全之Linux安装nmap+sqlmap。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

工欲善其事必先利其器,我一直信奉的是好的工具才能带来好的效率。nmap作为端口扫描工具,sqlmap作为sql漏洞注入工具是web渗透不可或缺的两大类工具。

事实上,对于专业从事web安全渗透的人来说,kail才是王道。自带集成多种工具。

1.nmap安装 

1、安装包:

(1)可以官网下载,地址:https://nmap.org

(2)也可以用网盘下载,lz用的版本是*nmap-7.12.tar.bz2,链接如下:*

链接: 百度网盘 请输入提取码  密码: qcrp

 至于怎么将安装包上传到服务器。这里推荐xftp7,也可以使用宝塔的上传文件。

2、安装步骤

(1)解压:tar -xvf nmap-7.12.tar.bz2

(2)cd /nmap-7.12

(3)执行:./configure

(4)make

(5)make install

(6)检查是否安装成功: nmap -v

 我这里在根目录下新建了一个文件夹,Websecurity  。按照命令一路操作即可。

Web安全之Linux安装nmap+sqlmap

 2.sqlmap安装

 sqlmap是基于python环境的,所以前提是先安装python。lz这里已经安装好了。python版本2.7.5

Web安全之Linux安装nmap+sqlmap

 python2安装命令:

sudo yum install python2

1.下载sqlmap源码

wget  https://github.com/sqlmapproject/sqlmap/tarball/master

2.解压压缩包

tar -zxvf master

3.进入解压目录

cd sqlmapproject-sqlmap-62bba47

4.开始使用

python sqlmap.py

 终端命令效果显示结果如图:

Web安全之Linux安装nmap+sqlmap

 Web安全之Linux安装nmap+sqlmap

 红框标注的就是对应的四条关键命令语句。

至此,sqlmap就安装成功啦。

 每次使用sqlmap都要进到sqlmapproject-sqlmap-62bba47目录下才行。所以改个名,方便操作。直接改成sqlmap这样就好操作了。

Web安全之Linux安装nmap+sqlmap

 就算如此,还是得进到该sqlmap目录下才行,那么有没有办法在目录外,随时随地想启动就启动呢。答案是:有。我们来设置一个别名。

为方便每次直接调用,使用alias命令来设置。直接输入下面命令属于临时设置。重启后就失效了,这里我直接设置永久的,就得把该命令加入到配置文件中。

alias sqlmap='python /Websecurity/sqlmap/sqlmap.py'

 

设置环境变量

[root@localhost ~]# vim /etc/profile

alias sqlmap='python /Websecurity/sqlmap/sqlmap.py'

[root@localhost ~]# source /etc/profile

Web安全之Linux安装nmap+sqlmap

 如此,nmap与sqlmap就都安装好了

 码字不易,转载请注明出处!谢谢文章来源地址https://www.toymoban.com/news/detail-457083.html

到了这里,关于Web安全之Linux安装nmap+sqlmap的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 工欲善其事必先利其器——AWS认证是你最好的磨刀石

    前言        值得的不仅仅是认证本身,而是你为考试做的准备绝对是无价的!即使你有很多实践经验,它通常也会受到你当前项目需求的限制。通常都围绕着 EC2、S3、RDS、DynamoDB、VPC。如果你不在日常生活中使用 Kinesis,为什么还要了解它?准备认证考试可以拓宽你的视野,

    2024年02月08日
    浏览(28)
  • 工欲善其事,必先利其器之—react-native-debugger调试react native应用

    调试react应用通常利用chrome的inspector的功能和两个最常用的扩展 1、React Developer Tools (主要用于debug组件结构) 2、Redux DevTools (主要用于debug redux store的数据) 对于react native应用,我们一般就使用react-native-debugger了,它是一个独立的应用,需要单独安装,在mac下可以用如下命令

    2024年02月16日
    浏览(26)
  • Web安全之Linux安装nmap+sqlmap

    工欲善其事必先利其器,我一直信奉的是好的工具才能带来好的效率。nmap作为端口扫描工具,sqlmap作为sql漏洞注入工具是web渗透不可或缺的两大类工具。 事实上,对于专业从事web安全渗透的人来说,kail才是王道。自带集成多种工具。 1、安装包: (1)可以官网下载,地址:

    2024年02月06日
    浏览(35)
  • 如何使用Kali Linux的Nmap网络安全扫描神器

    一、背景介绍 nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统(这是亦称 fingerprinting)。它是网络管理员必用的软件之一,以及用以评估网络系统安全。 通常我们在进行网络安全测试

    2024年04月26日
    浏览(32)
  • Linux——系统安全及应用(账号安全、su命令、PAM认证、sudo命令、开关机安全机制、系统弱口令检测、NMAP)

    文件无法被修改的原因:权限不够或者账号被锁住了 设置密码有效期 闲置600秒后自动注销 用途:Substitute User,切换用户 格式:su - 目标用户 root-任意用户,不验证密码 普通用户-其他用户,验证目标用户的密码 将允许使用su命令的用户加入wheel组 启用pam_wheel认证模块 [root@

    2024年01月23日
    浏览(39)
  • linux高级篇基础理论五(用户安全,口令设置,JR暴力破解用户密码,NMAP端口扫描)

    ♥️ 作者:小刘在C站 ♥️ 个人主页:  小刘主页  ♥️ 不能因为人生的道路坎坷,就使自己的身躯变得弯曲;不能因为生活的历程漫长,就使求索的 脚步迟缓。 ♥️ 学习两年总结出的运维经验,以及思科模拟器全套网络实验教程。专栏: 云计算技术 ♥️ 感谢CSDN让你我相遇

    2024年02月05日
    浏览(41)
  • web渗透测试实战-SQLMAP

    一、实验项目名称 web渗透测试实战-SQLMAP 二、实验目的及要求 熟悉SQL注入漏洞原理 熟悉SQLMAP工具使用。 1、获取数据库信息:数据库漏洞、数据库名、数据库版本等   2、获取数据库表名 3、获取数据库指定表的字段 4、获取用户名和密码(字段直接逗号隔开)

    2024年02月13日
    浏览(35)
  • Web渗透-Sqlmap工具使用

    SQLMap 是一个自动化的SQL注入工具,其主要功能是扫描、发现并利用给定URL的SQL注入漏洞,内置了很多绕过插件,支持的数据库是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server、Microsoft Access 、IBM DB2, SQ Lite 、Firebird 、Sybase和SAPMaxDB 。 1、判断是否存在注入 我们将疑似存在注入漏洞的

    2024年02月05日
    浏览(30)
  • Web攻防06_sqlmap的使用

    参考链接: https://blog.csdn.net/Goodric/article/details/115875009 https://www.cnblogs.com/bmjoker/p/9326258.html sqlmap 是一个开源渗透测试工具,可以自动执行检测和利用 SQL 注入缺陷以及接管数据库服务器的过程。 注入测试方面有一个sqlmap就足够了,支持多种常用数据库注入。 支持五种不同的注

    2024年02月06日
    浏览(30)
  • web--sqlmap,mysql,sqlserver,postgressql

    1.mysql-root高权限读写注入 例如mysql文件的读取,当我们输入这行代码的时候就可以读取服务器中的文件 而输入这一行,就可以写入文件,到服务器中 来到这个自己搭建的案例 输入这个可以读取 然后还可以写入 然后我们一般读取的是配置型文件(就如这样) 一般去这找配置

    2024年02月19日
    浏览(28)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包