Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sqlipy — SQLiPy — это Python-плагин для Burp Suite, который интегрирует SQLMap с использованием SQLMap API. | Kitploit
Инструменты/GitHubGitHub/codewatchorg/sqlipy
Сканеры уязвимостейЭксплуатация веб-приложенийТестирование безопасности APIВеб-безопасностьТестирование на Проникновение
GitHubcodewatchorg/sqlipy

sqlipy

SQLiPy — это Python-плагин для Burp Suite, который интегрирует SQLMap с использованием SQLMap API.

Репозиторий
260961 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sqlipy

SQLiPy — это плагин для Burp Suite на Python, который интегрирует SQLMap с помощью API SQLMap.

SQLMap поставляется с RESTful-сервером, который выполняет сканирование SQLMap. Этот плагин может запустить API за вас или подключиться к уже работающему API для выполнения сканирования.

Требования

Jython 2.7 (до 2.7.2) НЕ ИСПОЛЬЗУЙТЕ Jython 2.7.3, в нём есть ошибка, из-за которой расширение не будет работать Java 1.7 или 1.8 (это требуется для бета-версии Jython 2.7)

Примечание: Более новые версии Java, похоже, работают. Тестирование с jdk-11.0.7 прошло успешно, и ожидается, что более новые версии также будут работать.

Использование

SQLiPy полагается на запущенный экземпляр сервера SQLMap API. Вы можете запустить сервер вручную с помощью:

root@kitploit:~
  python sqlmapapi.py -s -H <ip> -p <port>

Или же вы можете использовать вкладку SQLMap API, чтобы выбрать IP/Порт для запуска, а также путь к python и sqlmapapi.py в вашей системе.

Как только SQLMap API запущен, достаточно щёлкнуть правой кнопкой мыши на вкладке «Request» (в подвкладке «Request» главных вкладок Target или Proxy) и выбрать «SQLiPy Scan».

Это заполнит вкладку SQLMap Scanner плагина информацией об этом запросе. Нажатие кнопки «Start Scan» запустит сканирование.

Если страница уязвима к SQL-инъекциям, поток из плагина будет опрашивать результаты и добавлять их на вкладку Scanner Results.

Для получения дополнительной информации см. пост здесь: https://www.codewatch.org/blog/?p=402

Скачать инструмент