搜索
查看: 639|回复: 0

Burpsuite导出log配合Sqlmap批量扫描注入点

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2015-7-11 20:11:35 | 显示全部楼层 |阅读模式

         转载备份

首先浏览网站时候要打开Burpsuite的log记录,勾选后选择保存位置,文件名随便写!


然后把记录的log日志文件保存到sqlmap目录下。

Sqlmap读log自动测试:

python  sqlmap.py -l 文件名 --batch -smart

batch:自动选yes。

smart:启发式快速判断,节约时间。


自动化测试,无须多管,最后能注入的url会保存到Sqlmap目录的output文件夹下!



说明:log文件中如果有sqlmap无法读取的字符(ascii码之外的字符)会读取失败。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?Join BUC

x
过段时间可能会取消签到功能了
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表