GourdScan & sqlmapapi
0x01 Windows下配置GourdScan
0x0101 GourdScan项目地址:https://github.com/code-scan/GourdScan
PHP环境 + python2.7 + sqlmap
Sqlmap项目地址:https://github.com/sqlmapproject/sqlmap
0x0102 创建名为pscan的数据库
导入pscan.sql文件
0x0103 修改conn.php
修改 ./proxy/isqlmap.py
修改 ./proxy/task.py
0x0104 pip install tornado
0x0105 修改sqlmap server 节点
0x0106 运行
sqlmap文件夹下运行 Python sqlmapapi.py -s
proxy文件夹下运行 python proxy_io.py 8080&
python task.py&
可以写成批处理运行
0x0107 浏览器设代理
代理127.0.0.1:8080
打开一个网页 http://www.xxxx.com 不断发送请求
GrourdScan中会出现结果
GourdScan工具和教程链接:http://pan.baidu.com/s/1jILGpdc 密码:e12o
==================
0x02 Linux下配置GourdScan
0x0201 安装phpstudy
wget -c http://lamp.phpstudy.net/phpstudy.bin
chmod +x phpstudy.bin
./phpstudy.bin
=============================================== php版本选择 php5.2/5.3/5.4/5.5,请输入 2 或 3 或 4 或 5 :
php version 5.2 or 5.3 or 5.4 or 5.5, input 2 or 3 or 4 or 5: 2 选择 Apache 或 Nginx 或 Tengine 或 Lighttpd,请输入 a 或 n 或 t 或 l :
Apache or Nginx or Tengine or Lighttpd, input a or n or t or l: a 你的选择: PHP5.2 + Apache + MySQL , 请输入 y 确认安装:
your select: PHP5.2 + Apache , please input y: y ================================================
0x0202 安装sqlmap项目
git clone https://github.com/sqlmapproject/sqlmap.git
0x0203 安装GrandScan项目
git clone https://github.com/code-scan/GourdScan.git
0x0204 pip install tornado
0x0205 service mysql start
service apache2 start
mysqladmin -u root -password root #更改mysql密码
0x0206 创建数据库并导入数据
create database pscan;
导入pscan.sql
0x0207 把GrandScan文件移动到/www/html/文件夹中
root@kali:~/GourdScan# mv root/* /var/www/html/
root@kali:~/GourdScan# mv proxy/* /var/www/html/
0x0207 修改conn.php ./proxy/isqlmap.py ./proxy/task.py 文件
0x0208 运行
sqlmap文件夹下运行 Python sqlmapapi.py -s
proxy文件夹下运行 python proxy_io.py 8080&
python task.py&
0x0209 浏览器设置代理
原文地址:http://www.cnblogs.com/trojan-z/p/5481560.html
GourdScan & sqlmapapi的更多相关文章
- 玩下GourdScan
GourdScan是一个分布式SQL漏洞扫描器,采用Python+PHP开发,后端采用SQLMAP.通过浏览器代理方式获取请求进行漏洞检测. win10 准备: phpstudy python2.7 ...
- sql注入在线检测(sqlmapapi)
版权:http://blog.csdn.net/yueguanghaidao/article/details/38026431 每次看都不方便 摘抄下来 之前一搞渗透的同事问我,sqlmapapi ...
- sql注入在线检測(sqlmapapi)
之前一搞渗透的同事问我.sqlmapapi.py是干啥的,我猜非常多人都玩过sqlmap,但玩过sqlmapapi的应该比較少,今天就和大家一起看看怎样使用以及一些美的地方. 说白了.sqlmapap ...
- 如何解决sqlmapapi重启后,任务全部丢失的问题
sqlmapapi的server每次启动时都会创建一个新的数据库,这样之前的扫描记录都会全部丢失 使用python sqlmapapi.py -s可以看大IPC database的位置,这个各个操作系 ...
- sqlmapapi的跨域访问Access-Control-Allow-Origin:*;ajax
1.做sqlmapapi的二次开发时,需要通过ajax方式调用sqlmapapi,但是默认情况下,sqlmapapi是不允许跨域访问的 2.尝试增加ajax的header,修改origin的值,来避免 ...
- supervisor启动sqlmapapi失败 sqlmapapi: ERROR (file is not executable)
问题:在使用supervisor管理sqlmapapi的时候,启动的时候报错: sqlmapapi: ERROR (file is not executable) 解决办法:sudo supervis ...
- 关于sqlmapapi一点记录
关于sqlmapapi自己练习的还是很少 今天看见freebuf上师傅的分享的内容 自己练习了一下 来自: https://www.freebuf.com/articles/web/204875.ht ...
- SQL注入关联分析
在Web攻防中,SQL注入绝对是一个技能的频繁项,为了技术的成熟化.自动化.智能化,我们有必要建立SQL注入与之相关典型技术之间的关联规则.在分析过程中,整个规则均围绕核心词进行直线展开,我们简单称之 ...
- 安装GourdScanV2的踩坑过程
环境:ubuntu 16.04.1 1.安装dcoker sudo apt-get install docker.io 坑:sudo apt-get install docker 2.下载关于dock ...
随机推荐
- WindowsService开发遇到的问题
1.Windows服务安装 通过cmd运行指令安装Windows服务: 安装方法:运行cmd,以InstallUtil.exe 来运行 Windows服务程序. 如果是Release模式的话,直接在c ...
- 解决:错误的语法:”XXXX“必须是批处理中仅有的语句
原文:解决:错误的语法:”XXXX“必须是批处理中仅有的语句 SQL Server 数据库提示“错误的语法:”XXXX“必须是批处理中仅有的语句”报错的原因分析 解析:批处理必须以 CREATE ...
- HTML的框架,表格
#2 HTML的框架,表格 [以下是个人笔记,由于水平有限,因此有错误的地方,希望M我.谢谢] 表格|表单|框架---------------表格:布局 ----现在很少用到好处: 适合做 ...
- 一个自己给自己挖的MVC的坑
事情是这样的,我前几天突然想起没用过MVC提交之后刷新当前页面的方式更新View(一般情况是不会有人这么做的吧),我这人手快,就试了下,结果出现了个我想不明白的结果,Action代码如下: [Http ...
- Effective C++(15) 在资源管理类中提供对原始资源的访问
问题聚焦: 资源管理类是为了对抗资源泄露. 如果一些函数需要访问原始资源,资源管理类应该怎么做呢? 关于资源管理的概念总是显得那么的高大上,其实只是抽象一点. 下面用 ...
- 线程:Semaphore实现信号灯
Semaphore是一个计数的信号量,可以维护当前访问自身的线程个数,并提供了同步机制.使用Semaphore可以控制同时访问资源的线程个数,例如实现一个文件允许的线程访问数.打个通俗的比喻,Sema ...
- nginx 安装启动
[root@localhost ~]# wget http://nginx.org/download/nginx-0.7.67.tar.gz --2010-09-24 14:48:12-- http: ...
- AngularJS的初始化
AngularJS的初始化 本文主要介绍AngularJS的自动初始化以及在必要的适合如何手动初始化. Angular <script> Tag 下面通过一小段代码来介绍推荐的自动初始化过 ...
- Oracle 10g的空间管理
一.表空间(包含表.字段.索引) 1.定义:表空间是一个逻辑概念,实质是组织数据文件的一种途径. 2.创建表空间 --创建表空间 create tablespace myspace datafile ...
- 企业架构与建模之ArchiMate的由来和详述(上)
终于完成了关于企业架构框架理论的总结,谢谢各位看官的支持,能挺过之前过于理论化的叙述而坚持到现在着实不易,笔者也自愧没有实践经验可以分享,希望日后有兴趣的看官能够不吝赐教.在本系列后面的也是最后一个大 ...