
SQLiPy هو إضافة بايثون لـ Burp Suite تدمج SQLMap باستخدام واجهة برمجة تطبيقات SQLMap.
SQLiPy هو إضافة بايثون لـ Burp Suite تدمج SQLMap باستخدام واجهة برمجة تطبيقات SQLMap.
يأتي SQLMap مع خادم قائم على RESTful يقوم بتنفيذ فحوصات SQLMap. يمكن لهذه الإضافة تشغيل واجهة برمجة التطبيقات لك أو الاتصال بواجهة برمجة تطبيقات قيد التشغيل بالفعل لإجراء فحص.
Jython 2.7 (حتى 2.7.2) لا تستخدم Jython 2.7.3، فهو يحتوي على خطأ يؤدي إلى فشل الإضافة Java 1.7 أو 1.8 (الإصدار التجريبي من Jython 2.7 يتطلب ذلك)
ملاحظة: يبدو أن الإصدارات الأحدث من Java تعمل. الاختبار مع jdk-11.0.7 يعمل بشكل جيد ومن المتوقع أن تعمل الإصدارات الأحدث أيضًا.
يعتمد SQLiPy على نسخة قيد التشغيل من خادم واجهة برمجة تطبيقات SQLMap. يمكنك بدء الخادم يدويًا باستخدام:
python sqlmapapi.py -s -H <ip> -p <port>
أو يمكنك استخدام علامة التبويب SQLMap API لتحديد IP/Port الذي سيتم التشغيل عليه، بالإضافة إلى المسار إلى python و sqlmapapi.py على نظامك.
بمجرد تشغيل واجهة برمجة تطبيقات SQLMap، كل ما عليك فعله هو النقر بزر الماوس الأيمن في علامة التبويب الفرعية 'Request' ضمن علامات التبويب الرئيسية Target أو Proxy واختيار 'SQLiPy Scan'.
سيؤدي ذلك إلى ملء علامة التبويب SQLMap Scanner الخاصة بالإضافة بمعلومات حول هذا الطلب. النقر على زر 'Start Scan' سينفذ فحصًا.
إذا كانت الصفحة عرضة للحقن SQL، فسيقوم مؤشر ترابط من الإضافة بسحب النتائج وإضافتها إلى علامة التبويب Scanner Results.
لمزيد من المعلومات، راجع المنشور هنا: https://www.codewatch.org/blog/?p=402