SQL注入漏洞測試工具比較

  Sql注入測試必定要使用工具。緣由一:工做效率;緣由二:人工很難構造出覆蓋面廣的盲注入的sql語句。php 例如當一個查詢的where字句包含了多個參數,or and的關係比較多時,簡單的or 1=1, and 1=2是很難發現注入點的。python Sql注入的工具不少(Top 15 free SQLInjection Scanners),我最近使用的有Sqlmap,SqliX,JbroFu
相關文章
相關標籤/搜索