Havij 1.12 Free注入漏洞扫描安装步骤详解(附使用教程)

Havij 1.12 Free是一款 SQL 注入漏洞扫描和利用工具(常用于渗透测试和安全研究)。它是 Windows 可执行文件,双击就能安装,不需要复杂的配置。

注意:本工具仅限学习、研究、合法授权测试使用,严禁用于非法攻击,否则后果自负。


一、准备工作

  1. 下载安装包

    安装包下载:https://pan.quark.cn/s/f949084b48bc

  2. 系统要求

    • 操作系统:Windows 7/8/10/11(32位或64位均可)。

    • 需要 .NET Framework 2.0 或更高版本(大部分系统已预装)。


二、安装步骤

  1. 双击 Havij 1.12 Free.exe运行。

  2. 如果是 Windows 10/11,会弹出"用户账户控制"提示 → 点 "是"(需要管理员权限)。

  3. 进入安装向导,选语言(默认 English,无中文选项)。

  4. 点 **"Next"**​ 继续。

  5. 选安装位置:

    • 默认是 `C:\Program Files\Havij`,可点"Browse"改到其他盘。
  6. 选附加任务:

    • 建议勾"Create a desktop shortcut"(创建桌面快捷方式),点"Next"。
  7. 点 **"Install"**​ 开始安装,等进度条走完。

  8. 最后点 **"Finish"**​ 完成安装,桌面上会有 Havij 图标。


三、首次运行

  1. 双击桌面图标打开软件。

  2. 主界面会显示目标 URL 输入框、参数选择、数据库类型等。

  3. 在"Target"处输入要测试的 URL(需有参数,如 ?id=1)。

  4. 点"Analyze"进行初步分析,看是否存在 SQL 注入漏洞。

  5. 如果检测到漏洞,可进一步选择数据库类型,进行数据获取。


四、基本使用

  • 目标 URL :必须带参数,如 http://example.com/page.php?id=1

  • 分析模式:选"Automatic"自动检测,或"Manual"手动设置。

  • 获取数据库信息:选择数据库类型(MySQL、MSSQL、Oracle 等)后,可获取表名、字段、数据。

  • 导出结果:可将获取到的数据保存为 TXT 或 HTML 文件。

相关推荐
John_ToDebug5 分钟前
隐于无形,触手可及:Chrome 互动滚动条的六个设计密码
chrome·windows·ui
思茂信息1 小时前
CST软件如何进行参数化扫描?
运维·开发语言·javascript·windows·ecmascript·软件工程·软件需求
开发者联盟league2 小时前
在windows上安装和运行rocketmq
windows·rocketmq
非凡ghost5 小时前
可拓浏览器:给手机浏览器装上“外挂“!2W+拓展+AI搜索,玩出无限可能!
windows·智能手机·音视频·firefox
小神.Chen5 小时前
如何删除远程桌面的连接记录,一键清理mstsc远程桌面连接的记录
windows
John_ToDebug5 小时前
WebHostView 与 TabStrip 交互机制深度解析
c++·chrome·windows
L1624766 小时前
Win11 共享→Windows Server 访问故障总结(极简可复用)
开发语言·windows·php
love530love7 小时前
ComfyUI MediaPipe 终极填坑:解决 incompatible function arguments 报错,基于代理模式的猴子补丁升级版
人工智能·windows·comfyui·mediapipe·猴子补丁·monkey patch·python 3.12
今夕资源网7 小时前
Windows Terminal更舒适的命令行环境 仅11MB 支持并行运行WSLLinux子系统 github开源项目
windows·github·命令行·cmd·terminal
java_logo9 小时前
SiYuan 思源笔记 Docker 部署终极指南:Windows+Linux 双平台
windows·笔记·docker·思源笔记·思源笔记部署·docker部署思源笔记·思源笔记文档