您的位置:首页 > 产品设计 > UI/UE

Burpsuite+sqlmap批量扫描sql漏洞

2016-08-28 09:10 134 查看
1.burpsuite设置导出log[/b]


n'd'k

输入文件名保存
2.sqlmap批量扫描 python sqlmap.py -l 文件名 --batch -smart batch:自动选yes。 smart:启发式快速判断,节约时间


中文支持可能存在问题
3.扫描的结果保存在


能注入的在上图csv文件中保存


注入的信息保存在对应的文件夹下的log文件,payload信息如下


来自为知笔记(Wiz)
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: