使用sqlmap进行日志sql注入检测
sqlmap可以导入webserver的日志进行查找注入点 日志需要sqlmap指定的格式
我们一直强调成都做网站、网站设计、外贸营销网站建设对于企业的重要性,如果您也觉得重要,那么就需要我们慎重对待,选择一个安全靠谱的网站建设公司,企业网站我们建议是要么不做,要么就做好,让网站能真正成为企业发展过程中的有力推手。专业网站设计公司不一定是大公司,成都创新互联公司作为专业的网络公司选择我们就是放心。
sqlmap.py -l demo.log --batch --smart
tips:甲方的一些动态扫描器 日志分析扫描器 可以调用sqlmap来检测注入 毕竟是神器 毕竟在更新 自己去重写检测sqlmap 也不一定写的有sqlmap这么完美
有时间做个demo出来 记录下。
via:http://www.hack6.com/wzle/ctytq/20140314/42076.html 可以参考下
当前文章:使用sqlmap进行日志sql注入检测
当前网址:http://cdiso.cn/article/pjjgse.html