0x01  Windows下配置GourdScan

  0x0101  GourdScan项目地址:https://github.com/code-scan/GourdScan

        PHP环境   +   python2.7   +   sqlmap

          Sqlmap项目地址:https://github.com/sqlmapproject/sqlmap

  0x0102  创建名为pscan的数据库

        导入pscan.sql文件

  0x0103  修改conn.php

        

        修改  ./proxy/isqlmap.py

      

      修改 ./proxy/task.py

      

  0x0104  pip install tornado

  0x0105  修改sqlmap server 节点

      

  0x0106 运行

    sqlmap文件夹下运行 Python sqlmapapi.py  -s

    proxy文件夹下运行   python proxy_io.py 8080&

              python task.py&

          可以写成批处理运行

          

  0x0107  浏览器设代理

    代理127.0.0.1:8080

    打开一个网页   http://www.xxxx.com 不断发送请求

    GrourdScan中会出现结果

      

        

GourdScan工具和教程链接:http://pan.baidu.com/s/1jILGpdc 密码:e12o

==================

0x02  Linux下配置GourdScan

  0x0201  安装phpstudy    

       wget -c http://lamp.phpstudy.net/phpstudy.bin

       chmod +x phpstudy.bin

       ./phpstudy.bin

      ===============================================

      php版本选择 php5.2/5.3/5.4/5.5,请输入 2 或 3 或 4 或 5  :
      php version 5.2 or 5.3 or 5.4 or 5.5, input 2 or 3 or 4 or 5: 2       选择 Apache 或 Nginx 或 Tengine 或 Lighttpd,请输入 a 或 n 或 t 或 l :
      Apache or Nginx or Tengine or Lighttpd, input a or n or t or l: a       你的选择: PHP5.2 + Apache + MySQL , 请输入 y 确认安装:
      your select: PHP5.2 + Apache , please input y: y       ================================================

  0x0202  安装sqlmap项目

       git clone https://github.com/sqlmapproject/sqlmap.git

  0x0203  安装GrandScan项目

       git clone https://github.com/code-scan/GourdScan.git

  0x0204  pip install tornado

  0x0205  service mysql start

        service apache2 start

       mysqladmin -u root -password root   #更改mysql密码

    0x0206  创建数据库并导入数据

       create database pscan;

       导入pscan.sql

  0x0207  把GrandScan文件移动到/www/html/文件夹中

       root@kali:~/GourdScan# mv root/* /var/www/html/

       root@kali:~/GourdScan# mv proxy/* /var/www/html/

      0x0207  修改conn.php    ./proxy/isqlmap.py    ./proxy/task.py 文件

  

0x0208 运行

      sqlmap文件夹下运行 Python sqlmapapi.py  -s

      proxy文件夹下运行   python proxy_io.py 8080&

                   python task.py&

  0x0209  浏览器设置代理

原文地址:http://www.cnblogs.com/trojan-z/p/5481560.html

GourdScan & sqlmapapi的更多相关文章

  1. 玩下GourdScan

    GourdScan是一个分布式SQL漏洞扫描器,采用Python+PHP开发,后端采用SQLMAP.通过浏览器代理方式获取请求进行漏洞检测. win10 准备: phpstudy python2.7 ...

  2. sql注入在线检测(sqlmapapi)

    版权:http://blog.csdn.net/yueguanghaidao/article/details/38026431 每次看都不方便   摘抄下来 之前一搞渗透的同事问我,sqlmapapi ...

  3. sql注入在线检測(sqlmapapi)

    之前一搞渗透的同事问我.sqlmapapi.py是干啥的,我猜非常多人都玩过sqlmap,但玩过sqlmapapi的应该比較少,今天就和大家一起看看怎样使用以及一些美的地方. 说白了.sqlmapap ...

  4. 如何解决sqlmapapi重启后,任务全部丢失的问题

    sqlmapapi的server每次启动时都会创建一个新的数据库,这样之前的扫描记录都会全部丢失 使用python sqlmapapi.py -s可以看大IPC database的位置,这个各个操作系 ...

  5. sqlmapapi的跨域访问Access-Control-Allow-Origin:*;ajax

    1.做sqlmapapi的二次开发时,需要通过ajax方式调用sqlmapapi,但是默认情况下,sqlmapapi是不允许跨域访问的 2.尝试增加ajax的header,修改origin的值,来避免 ...

  6. supervisor启动sqlmapapi失败 sqlmapapi: ERROR (file is not executable)

    问题:在使用supervisor管理sqlmapapi的时候,启动的时候报错: sqlmapapi: ERROR (file is not executable) 解决办法:sudo supervis ...

  7. 关于sqlmapapi一点记录

    关于sqlmapapi自己练习的还是很少 今天看见freebuf上师傅的分享的内容 自己练习了一下 来自: https://www.freebuf.com/articles/web/204875.ht ...

  8. SQL注入关联分析

    在Web攻防中,SQL注入绝对是一个技能的频繁项,为了技术的成熟化.自动化.智能化,我们有必要建立SQL注入与之相关典型技术之间的关联规则.在分析过程中,整个规则均围绕核心词进行直线展开,我们简单称之 ...

  9. 安装GourdScanV2的踩坑过程

    环境:ubuntu 16.04.1 1.安装dcoker sudo apt-get install docker.io 坑:sudo apt-get install docker 2.下载关于dock ...

随机推荐

  1. Ubuntu 14.04 字体设置

    ubuntu 14.04消息公布后,我迫不及待地安装和使用.不知道怎么搞的,整个系统彻底改变了字体.有罪,看. 后来.听说文泉驿米黑效果不错.就试了一下,确实还行. 以下是设置方法: 1.安装文泉驿米 ...

  2. ArcGIS 10.1 发布使用ArcEngine自定义的GP服务

    1. 新建立GP模型 在VS2010中新建一个普通的程序及,引入ArcEngine相关的dll.在该DLL中定义一个或多个GP类和一个GP工厂类.GP类要继承IGPFunction2接口,GP工厂类要 ...

  3. USBWebserver v8.6 PHP环境

    USBWebserver v8.6 Welcome on usbwebserver.com/net/eu USBWebserver v8.6 New in this version New langu ...

  4. NUnit详细使用方法

    http://www.ltesting.net/ceshi/open/kydycsgj/nunit/ http://nunit.org/index.php?p=download NUnit详细使用方法 ...

  5. Helper Method

    ASP.NET MVC 小牛之路]13 - Helper Method 我们平时编程写一些辅助类的时候习惯用“XxxHelper”来命名.同样,在 MVC 中用于生成 Html 元素的辅助类是 Sys ...

  6. .NET面向对象特性之封装

    .NET面向对象特性之封装 面向对象的基本内容由:类.对象.属性.方法.字段构成. 面向对象的三大特性:继承.多态.封装. 关于面向对象的特性很多人都把目光转向了继承.多态和接口,却很少有人提及过封装 ...

  7. [转]Building a Basic Fuzzer with GDB: The Five Minute GDB Scripting Tutorial

    link:http://www.praetorian.com/blog/building-a-basic-fuzzer-with-gdb-the-five-minute-gdb-scripting-t ...

  8. 分布式搜索ElasticSearch构建集群与简单搜索实例应用

    分布式搜索ElasticSearch构建集群与简单搜索实例应用 关于ElasticSearch不介绍了,直接说应用. 分布式ElasticSearch集群构建的方法. 1.通过在程序中创建一个嵌入es ...

  9. z-index 解析

    很多人对z-index的认识仅止于:z-index是控制元素在页面中的堆叠顺序,z-index值高的元素显示在z-index值低的前面.而其中的原因才很少有人去深究,直到自己在实际项目中碰到由于z-i ...

  10. mvc的验证

    mvc的验证锦上添点花(2) 上一篇文章我们演示了通过对jquery.validate.unobtrusive.js做点小修改,如何给MVC的验证添点花 主要还是修改了onError与onSucces ...