SQL注入:一分钟定位sqlmap扫描发起过程

sqlmapapi.py很方便的提供了http请求入口,可是使用起来只能获得最终是否注入的结果,每一个接口进行注入扫描时具体发起了什么样的请求,多少个请求就难以获得,下面分享一下我的梳理sqlmap源码后记录的流程图。从图中能够定位到具体发起payload级别的请求位置,从而想要获取发起了什么样的请求,多少个请求,只须要在此处增长自定义代码便可。sql
相关文章
相关标签/搜索