摘要: sqlmap可以批量扫描包含有request的日志文件,而request日志文件可以通过burpsuite来获取, 因此通过sqlmap结合burpsuite工具,可以更加高效的对应用程序是否存在SQL注入漏洞进行地毯式的扫描。 扫描方式通常有windows扫描与linux扫描两种。 一、Windo 阅读全文
posted @ 2016-06-23 12:00 北海悟空 阅读(8227) 评论(0) 推荐(0) 编辑