SQL注入:一分鐘定位sqlmap掃描發起過程

sqlmapapi.py很方便的提供了http請求入口,可是使用起來只能獲得最終是否注入的結果,每一個接口進行注入掃描時具體發起了什麼樣的請求,多少個請求就難以獲得,下面分享一下我的梳理sqlmap源碼後記錄的流程圖。從圖中能夠定位到具體發起payload級別的請求位置,從而想要獲取發起了什麼樣的請求,多少個請求,只須要在此處增長自定義代碼便可。sql
相關文章
相關標籤/搜索