
SQLiPy는 SQLMap API를 사용하여 SQLMap을 통합하는 Burp Suite용 Python 플러그인입니다.
SQLiPy는 SQLMap API를 사용하여 SQLMap을 통합하는 Burp Suite용 Python 플러그인입니다.
SQLMap에는 SQLMap 스캔을 실행하는 RESTful 기반 서버가 포함되어 있습니다. 이 플러그인은 API를 자동으로 시작하거나 이미 실행 중인 API에 연결하여 스캔을 수행할 수 있습니다.
Jython 2.7 (최대 2.7.2) Jython 2.7.3을 사용하지 마십시오. 확장 기능이 실패하는 버그가 있습니다. Java 1.7 또는 1.8 (Jython 2.7 베타 버전에서 필요)
참고: 최신 Java 버전도 작동하는 것으로 보입니다. jdk-11.0.7로 테스트했으며 정상 작동하며, 이후 버전도 작동할 것으로 예상됩니다.
SQLiPy는 실행 중인 SQLMap API 서버 인스턴스에 의존합니다. 다음 명령으로 수동으로 서버를 시작할 수 있습니다:
python sqlmapapi.py -s -H <ip> -p <port>
또는 SQLMap API 탭에서 실행할 IP/포트와 시스템의 python 및 sqlmapapi.py 경로를 선택할 수 있습니다.
SQLMap API가 실행 중이면, Target 또는 Proxy 기본 탭의 'Request' 하위 탭에서 마우스 오른쪽 버튼을 클릭하고 'SQLiPy Scan'을 선택하면 됩니다.
그러면 해당 요청에 대한 정보가 플러그인의 SQLMap Scanner 탭에 채워집니다. 'Start Scan' 버튼을 클릭하면 스캔이 실행됩니다.
페이지가 SQL 인젝션에 취약한 경우, 플러그인의 스레드가 결과를 폴링하여 Scanner Results 탭에 추가합니다.
자세한 내용은 다음 게시물을 참조하십시오: https://www.codewatch.org/blog/?p=402