
SQLiPy Burp Suite के लिए एक Python प्लगइन है जो SQLMap API का उपयोग करके SQLMap को एकीकृत करता है।
SQLiPy एक Burp Suite के लिए पायथन प्लगइन है जो SQLMap API का उपयोग करके SQLMap को एकीकृत करता है।
SQLMap एक RESTful-आधारित सर्वर के साथ आता है जो SQLMap स्कैन निष्पादित करेगा। यह प्लगइन आपके लिए API शुरू कर सकता है या स्कैन करने के लिए पहले से चल रहे API से कनेक्ट हो सकता है।
Jython 2.7 (2.7.2 तक) Jython 2.7.3 का उपयोग न करें, इसमें एक बग है जो एक्सटेंशन को विफल कर देगा Java 1.7 या 1.8 (Jython 2.7 के बीटा संस्करण को इसकी आवश्यकता है)
नोट: Java के नए संस्करण काम करते प्रतीत होते हैं। jdk-11.0.7 के साथ परीक्षण ठीक काम करता है और नए संस्करणों के भी काम करने की उम्मीद है।
SQLiPy, SQLMap API सर्वर के एक चल रहे इंस्टेंस पर निर्भर करता है। आप सर्वर को मैन्युअल रूप से शुरू कर सकते हैं:
python sqlmapapi.py -s -H <ip> -p <port>
या, आप SQLMap API टैब का उपयोग करके IP/पोर्ट का चयन कर सकते हैं जिस पर चलाना है, साथ ही अपने सिस्टम पर python और sqlmapapi.py का पथ भी चुन सकते हैं।
एक बार SQLMap API चल रहा हो, तो यह केवल Target या Proxy मुख्य टैब में से किसी एक के 'Request' उप-टैब में राइट माउस क्लिक करने और 'SQLiPy Scan' चुनने की बात है।
यह प्लगइन के SQLMap Scanner टैब को उस अनुरोध के बारे में जानकारी से भर देगा। 'Start Scan' बटन पर क्लिक करने से एक स्कैन निष्पादित होगा।
यदि पेज SQL इंजेक्शन के लिए असुरक्षित है, तो प्लगइन का एक थ्रेड परिणामों को पोल करेगा और उन्हें Scanner Results टैब में जोड़ देगा।
अधिक जानकारी के लिए, यहाँ पोस्ट देखें: https://www.codewatch.org/blog/?p=402