Burpsuite+sqlmap批量扫描sql漏洞

1.burpsuite设置导出log
Burpsuite+sqlmap批量扫描sql漏洞n'd'k

输入文件名保存

2.sqlmap批量扫描
    python sqlmap.py -l 文件名 --batch -smart
    batch:自动选yes。
    smart:启发式快速判断,节约时间
Burpsuite+sqlmap批量扫描sql漏洞
中文支持可能存在问题

3.扫描的结果保存在
Burpsuite+sqlmap批量扫描sql漏洞

能注入的在上图csv文件中保存
Burpsuite+sqlmap批量扫描sql漏洞

注入的信息保存在对应的文件夹下的log文件,payload信息如下
Burpsuite+sqlmap批量扫描sql漏洞



















上一篇:Nmap目录扫描和漏洞扫描(9.27 第十三天)


下一篇:MVC 强类型视图