会员
周边
众包
新闻
博问
闪存
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Bingghost
向死而生
博客园
首页
新随笔
联系
订阅
管理
Burpsuite+sqlmap批量扫描sql漏洞
1.burpsuite设置导出log
n'd'k
输入文件名保存
2.sqlmap批量扫描
python sqlmap.py -l 文件名 --batch -smart
batch:自动选yes。
smart:启发式快速判断,节约时间
中文支持可能存在问题
3.扫描的结果保存在
能注入的在上图csv文件中保存
注入的信息保存在对应的文件夹下的log文件,payload信息如下
来自为知笔记(Wiz)
posted @
2016-08-28 09:10
Bingghost
阅读(
1374
) 评论(
0
)
编辑
收藏
举报
会员力量,点亮园子希望
刷新页面
返回顶部
公告