Python实战编写Burp “sql注入”插件(二)

前言:上一篇文章(Python实战编写Burp “sql注入”插件(一))我们实现了在每一个参数后面添加单引号,这节课我们会在每个参数后面插入大量sql注入检测参数,并且通过接口类获取发送的请求数据和接收响应数据,然后根据响应数据判断sql注入漏洞是否存在。   所需要的接口类: IIntruderPayloadProcessor: 这是一个Intruder工具的payload处理器,我们可以通过
相关文章
相关标签/搜索