SQL注入:一分鐘定位sqlmap掃描發起過程

sqlmapapi.py很方便的提供了http請求入口,但是使用起來只能得到最終是否注入的結果,每個接口進行注入掃描時具體發起了什麼樣的請求,多少個請求就難以得到,下面分享一下個人梳理sqlmap源碼後記錄的流程圖。從圖中可以定位到具體發起payload級別的請求位置,從而想要獲取發起了什麼樣的請求,多少個請求,只需要在此處增加自定義代碼即可。
相關文章
相關標籤/搜索