sqlmap的使用命令记录

最近新做的测评方案要做SQL注入检测,简单学习了下,记录一下。 1、无需安装,直接上官网下载解压,用python运行就可以。 2、测试是否存在注入点 解压目录下命令行执行 python sqlmap.py -u "http://192.168.1.150?id=111" 由于没有详细看sqlmap的原理,部分靠猜测,url链接一定是有?后面带参数的,因为参数会作为注入点测试。 因为一开始试了几个网
相关文章
相关标签/搜索