首页 > 代码库 > Burpsuite+sqlmap批量扫描sql漏洞
Burpsuite+sqlmap批量扫描sql漏洞
1.burpsuite设置导出log
n‘d‘k
输入文件名保存
2.sqlmap批量扫描
python sqlmap.py -l 文件名 --batch -smart
batch:自动选yes。
smart:启发式快速判断,节约时间
中文支持可能存在问题
3.扫描的结果保存在
能注入的在上图csv文件中保存
注入的信息保存在对应的文件夹下的log文件,payload信息如下
来自为知笔记(Wiz)
Burpsuite+sqlmap批量扫描sql漏洞
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。