/sqli-detector

检测SQL注入点的工具

Primary LanguagePython

sqli-detector

检测SQL注入点的工具

  1. 首先,填入目标的IP和端口信息,然后运行脚本

image 2. 在浏览器中新建一个代理的情景模式,默认为 http 127.0.0.1 3333

75f9503675efe5045ca8cf69deb5cb6 3. 开始浏览网页内容,工具会自动检测每个参数是否存在sqli,如何存在,会输出“SQL injection founded!”告警

6057f1bb343810bfeb10b7b811d475d

db4e9201cf4b53141349ba42118be57 4. 同时,数据包会被自动被存在同文件夹下的text.txt中

43897ed5489609f6772de099ad05169