
Injection SQL automatique avec Charles et sqlmap api
Injection SQL automatique avec Charles et sqlmapapi
Documentation en chinois cliquez ici
Injection SQL automatique avec Charles et sqlmapapi
De préférence, vous pouvez télécharger SQLiScanner en clonant le dépôt Git :
git clone https://github.com/0xbug/SQLiScanner.git --depth 1
Vous pouvez télécharger sqlmap en clonant le dépôt Git :
git clone https://github.com/sqlmapproject/sqlmap.git --depth 1
SQLiScanner fonctionne avec Python version 3.x sur Linux et osx.
Créez un virtualenv et installez les dépendances
cd SQLiScanner/
virtualenv --python=/usr/local/bin/python3.5 venv
source venv/bin/activate
pip install -r requirements.txt
Paramétrage des DATABASES
SQLiScanner/settings.py:85
DATABASES = {
'default': {
'ENGINE': 'django.db.backends.postgresql',
'NAME': '',
'USER': '',
'PASSWORD': '',
'HOST': '127.0.0.1',
'PORT': '5432',
}
}
Paramétrage de l'envoi d'emails
SQLiScanner/settings.py:158
# Email
EMAIL_BACKEND = 'django.core.mail.backends.smtp.EmailBackend'
EMAIL_USE_TLS = False
EMAIL_HOST = ''
EMAIL_PORT = 25
EMAIL_HOST_USER = ''
EMAIL_HOST_PASSWORD = ''
DEFAULT_FROM_EMAIL = ''
scanner/tasks.py:14
class SqlScanTask(object):
def __init__(self, sqli_obj):
self.api_url = "http://127.0.0.1:8775"
self.mail_from = ""
self.mail_to = [""]
python manage.py makemigrations scanner
python manage.py migrate
python manage.py createsuperuser
redis-server
python sqlmapapi.py -s -p 8775
python manage.py celery worker --loglevel=info
python manage.py runserver