工具项目
文集大纲加载中……
小迪安全知识库
-
+
首页
SQLMapGUI自动注入
SQLMapGUI自动注入
## 工具介绍 项目地址:https://github.com/1754590349/sqlmap-GUI-by-zc 这是一个通过修改sqlmap创建的图形化界面自动脚本软件,基于 PyQt5 的 sqlmap 图形化前端,完整覆盖 sqlmap 约 150 个命令行参数,采用两阶段工作流。新增递进式智能检测引擎,支持自动调参与 WAF 绕过策略。 ### 1\. 名称、功能、特色与截图 **名称**: SQLMap GUI - 图形化 SQL 注入渗透测试工具 **功能**: * 🎯 **自动化 SQL 注入检测**: 识别并exploit SQL注入漏洞 * 🛡️ **递进式智能扫描**: Step0→Step4 自动调参诊断,发现注入立即停止 * 💥 **WAF 绕过**: 支持多种 tamper 脚本组合绕过 WAF 防护 * 🔍 **数据库接管**: 数据库指纹识别、数据获取、文件系统访问 * ⚙️ **多模式支持**: 标准模式、递进式模式、暴力模式 * 💾 **会话管理**: 支持进度保存/恢复,断点续传 * 🎨 **现代化 UI**: PyQt5 暗色主题界面,Catppuccin Mocha 配色   **特色**: * ✨ **实时进度反馈**: 每轮扫描显示耗时和状态,不再卡住不知道原因 * ⏱️ **超时保护机制**: 每轮扫描最多 3 分钟,超时自动终止 * 🚀 **智能加速**: 发现注入点后跳过后续步骤,大幅提升效率 * 🔒 **安全设计**: subprocess 输入输出严格隔离,避免阻塞 * 📊 **可视化结果**: 注入点详情弹窗展示,参数/类型/DBMS一目了然 * 🌐 **请求包导入**: 支持直接粘贴或导入 HTTP 请求包 (-r 模式)   ### GUI 使用流程 #### 第 1 步:目标配置 1. 打开 GUI,点击左侧"🎯 目标配置" 2. 选择目标输入模式: * **URL 单行模式**: 直接输入单个 URL * **URL 多行模式**: 批量输入多个 URL * **目标文件模式**: 从文件加载 URL 列表 * **请求包模式** ⭐: 粘贴或导入完整 HTTP 请求包 4. 点击"添加到列表" #### 第 2 步:扫描参数 1. 切换到"⚙️ 扫描参数" 2. 配置注入选项: * **Level (1-5)**: 测试等级,默认 3 * **Risk (1-3)**: 风险等级,默认 1 * **智能检测开关**: 自动启用高级探测 * **强制重扫**: 清除 session 缓存 4. 选择扫描模式: * **⚡ 标准模式**: 单次扫描,速度快 * **🧠 递进式模式** ⭐: 自动调参,最全面 * **💥 暴力模式**: Level5+Risk3,最强攻击 #### 第 3 步:Tamper 绕过(可选) 1. 切换到"🛡️ Tamper 绕过" 2. 选择 WAF 绕过脚本: * `space2comment`: 空格转注释 * `between`: Union 查询绕过 * `modsecurityversioned`: ModSecurity 绕过 * 多选组合拳... #### 第 4 步:输出设置 1. 切换到"📁 输出设置" 2. 配置并发数:1-8 线程 3. 设置输出目录 4. 选择 CSV 导出路径 #### 第 5 步:开始检测 1. 点击右上角"▶ 开始检测"按钮 2. 观察控制台输出进度 3. 等待扫描完成(通常 1-5 分钟) 4. 查看结果弹窗
xiaodi
2026年9月10日 17:09
2
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)