Burpsuite导出log配合Sqlmap批量扫描注入点

发表于:2016-8-11 11:22

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:My_Hacker_Way    来源:51Testing软件测试网原创

  事出必有因。
  这是个兼职网站,可是网上的兼职众所周知,而我朋友被骗40¥,作为他的铁哥们,我当然不能坐的看着。ri它
  咳咳。。。好像废话说太多了
  1.打开Brupsuit,在options选项中找到misc,将代理proxy记录日志。
  2.然后设置浏览器代理。
  3.关闭brup的数据拦截。
  4.在想ri的站中随便点一个链接。
  5.Sqlmap。 Python sqlmap.py -l 日志路径 --batch --smart
  6.最后能注入的url会保存到out文件夹下。(C:\Users\Administrator\.sqlmap\output)
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号