摘要: 一款开源的命令行自动SQL注入工具,它能够对多种主流数据库进行扫描支持,基于Python环境。 检测动态页面中get/post参数,cookie,http头 数据榨取/文件系统访问 操作系统命令执行 引擎强大,特性丰富 xss检测 支持主流的数据库 五种漏洞检测技术: 基于布尔的盲注检测 基于时间的 阅读全文
posted @ 2019-03-02 21:56 Hydraxx 阅读(3475) 评论(4) 推荐(0) 编辑
摘要: 服务器端程序将用户输入作为参数作为查询条件,直接拼写sql语句,并将结果返回给客户端浏览器 如判断登录 select * from users where user='uname' and password='pass' select * from users where user='name' a 阅读全文
posted @ 2019-03-02 17:21 Hydraxx 阅读(1676) 评论(0) 推荐(0) 编辑