使用sqlmap工具测试网站安全性(sql注入等)
sqlmap工具的正常使用依赖python,所以要先安装python。
python下载地址:https://www.python.org/(下载2.7版本的)
sqlmap下载地址:http://sqlmap.org/
这两个安装好之后,把路径写入环境变量,便于使用。
1. sql注入检测
A.【get方式请求的地址】不需要登录时,使用(sqlmap.py -u “测试访问地址”)即可
原创
2018-02-07 18:14:39 ·
5117 阅读 ·
1 评论