sqli-detector 检测SQL注入点的工具 首先,填入目标的IP和端口信息,然后运行脚本 2. 在浏览器中新建一个代理的情景模式,默认为 http 127.0.0.1 3333 3. 开始浏览网页内容,工具会自动检测每个参数是否存在sqli,如何存在,会输出“SQL injection founded!”告警 4. 同时,数据包会被自动被存在同文件夹下的text.txt中