数据库漏洞扫描工具scuba
1、先下载安装scuba
参考地址 https://www.52pojie.cn/thread-702605-1-1.html
百度网盘下载地址:
链接:https://pan.baidu.com/s/1az4R71pEpo9_kuPjlk_-Pw
提取码:bwmd
本地需要安装有jdk和mysql-connector-java-5.1.44-bin.jar即可,我直接把jar包放scuba文件夹里面去了
目前可以扫描以下数据库,我主要是要用扫描mysql和oracle数据库
2、下载到本地之后,启动程序
3、扫描前选择你要扫描的数据库,填写完基本信息后点击Go即可扫描
扫描完会自动进入360浏览器查看扫描报告,自己翻译看中文即可
4、扫描完之后漏洞报告保存
漏洞字段保存在Scuba-Windows\Scuba App\production\dashboard.html下