sqlmap+burpsuit聯合使用

sqlmap+burpsuit sqlmap可以批量掃描burpsuit導出的requests日誌文件,從而進行批量掃描是否存在SQL注入。 首先設置burpsuit記錄代理的Requests 把記錄的日誌文件保存在sqlmap的目錄下 sqlmap讀取log文件,實現批量自動化測試 ##如果log文件中有sqlmap無法讀取的字符,會讀取失敗##   保存請求包日誌     執行命令:pytho
相關文章
相關標籤/搜索