burpsuite 集成 sqlmap 插件

0x00:前言 之前測試 sql 注入的時候很多平臺中的很多查詢功能都類似,於是通常就只測第一個功能,如果有問題,報告中就加一句類似此功能請逐一檢查並修復。如果沒問題,就直接過了。 那麼這樣測合適麼,答案是否定的。一個系統不可能是一個人開發的,多人開發就可能會出現第一個沒問題,第二個類似功能卻有問題了。那麼,逐一測麼,這個問題不討論,看情況。 通常怎麼測的呢,burp 攔截包後,在 sqlmap
相關文章
相關標籤/搜索