SQL注入漏洞测试工具比较

  Sql注入测试必定要使用工具。缘由一:工做效率;缘由二:人工很难构造出覆盖面广的盲注入的sql语句。php 例如当一个查询的where字句包含了多个参数,or and的关系比较多时,简单的or 1=1, and 1=2是很难发现注入点的。python Sql注入的工具不少(Top 15 free SQLInjection Scanners),我最近使用的有Sqlmap,SqliX,JbroFu
相关文章
相关标签/搜索