Token导航 LogoToken导航TokenDH.com
Zap MCP Sqlmap Setup logo
安全风控stdio官方级别未说明来源级核验

Zap MCP Sqlmap Setup

MCP Server

OWASP ZAP作为中间人代理服务器与SQLMap集成的安全测试和漏洞评估工具。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
安全JavaScript开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

unkn0wn-artist

提供方

unkn0wn-artist

最后核验

2026/5/17 20:20

运行时

Docker

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

docker run -u zap -p 8080:8080 -p 8090:8090 -i owasp/zap2docker-stable zap.sh -daemon -host 0.0.0.0 -port 8080 -config a...

详细介绍

ZAP MCP服务器与SQLMap集成设置指南

此存储库包含使用OWASP ZAP作为MCP(中间人代理)服务器的设置说明和配置文件,该服务器集成了SQLMap,用于合法的安全测试和漏洞评估。

先决条件

  • Docker已安装在您的系统上
  • 对web安全测试的基本了解
  • 管理员/root访问您的系统

快速设置

1.克隆此存储库:

git clone https://github.com/UnknownAirtist/zap-mcp-sqlmap-setup.git
cd zap-mcp-sqlmap-setup

2.运行安装脚本:

chmod +x setup.sh
./setup.sh

3.启动ZAP MCP服务器:

docker-compose up -d

这将在端口8080上启动ZAP服务器,并在端口8090上启动API。

手动设置

1.安装OWASP ZAP

您可以使用Docker安装ZAP(推荐):

docker pull owasp/zap2docker-stable

或者直接从 官方网站.

2.安装SQLMap

SQLMap可以从存储库安装:

git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git

3.将ZAP配置为MCP服务器:

在守护程序模式下启动ZAP:

docker run -u zap -p 8080:8080 -p 8090:8090 -i owasp/zap2docker-stable zap.sh -daemon -host 0.0.0.0 -port 8080 -config api.disablekey=true

4.使用ZAP设置SQLMap:

使用SQLMap和ZAP作为代理:

python sqlmap.py -u "http://target-website.com" --proxy=http://localhost:8080

高级配置

自定义ZAP规则

zap-rules 目录包含用于改进SQL注入漏洞检测的自定义ZAP规则:

  • 复制 .js 将文件保存到ZAP脚本目录
  • 在ZAP UI的“工具”>“脚本”下启用它们

SQLMap集成脚本

sqlmap-scripts 目录包含用于更紧密集成的辅助脚本:

  • zap-sqlmap-bridge.py:将ZAP发现转发到SQLMap进行更深入的测试
  • auto-scan.py:自动扫描目标网站上的所有表单

使用示例

基本扫描

./scripts/start-scan.sh http://example.com

使用SQLMap集成进行全面扫描

./scripts/full-scan.sh http://vulnerable-website.com

持续集成设置

请参阅 ci-example GitHub操作和Jenkins配置示例的目录。

安全考虑

⚠️ 重要:仅在您拥有或有明确测试权限的系统上使用这些工具。未经授权的安全测试在大多数司法管辖区都是非法的。

故障排除

  • 检查 logs/zap.log ZAP相关问题
  • 检查 logs/sqlmap.log 与SQLMap相关的问题
  • 如果服务器没有响应,请确保端口8080和8090未被其他应用程序使用

许可证

此项目根据MIT许可证获得许可-有关详细信息,请参阅许可证文件。

目录标签

目录标签

安全JavaScript开发工具安全测试本地部署漏洞评估代理服务器SQL注入检测自动化扫描

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Docker

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP