Burpsuite+sqlmap批量扫描sql漏洞

Posted Bingghost

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Burpsuite+sqlmap批量扫描sql漏洞相关的知识,希望对你有一定的参考价值。

1.burpsuite设置导出log
n\'d\'k

输入文件名保存

2.sqlmap批量扫描
    python sqlmap.py -l 文件名 --batch -smart
    batch:自动选yes。
    smart:启发式快速判断,节约时间

中文支持可能存在问题

3.扫描的结果保存在


能注入的在上图csv文件中保存


注入的信息保存在对应的文件夹下的log文件,payload信息如下
























以上是关于Burpsuite+sqlmap批量扫描sql漏洞的主要内容,如果未能解决你的问题,请参考以下文章

sqlmap批量扫描burpsuite拦截的日志记录

BurpSuite日志分析导入SqlMap进行批量扫描-BurpLogFilter

BurpSuite日志分析过滤工具,加快SqlMap进行批量扫描的速度

安全测试工具

用burpsuite和sql联动工具注入漏洞

burpsuite扩展集成sqlmap插件