2021Kali系列 -- Burpsuite+Sqlmap批量扫描

简介: 2021Kali系列 -- Burpsuite+Sqlmap批量扫描

一、设置BurpSuite,保存日志文件


1、选择Project options====》Misc====Logging,点击Request


0a2653c851af460fa595bd959398a8f1.png


2、设置日志文件的名字及保存的位置


0eacb84100b54626af849e6b562bf92a.png


二、抓包不用开启,打开自带浏览器,随便访问一些网站


2d65d23f6d4748949b924e4057485923.png


三、查看生成文件的内容,就是我们访问过的数据包


2e9b90b2ca334476abebe75bafe6eeaa.png


四、用sqlmap扫描上面数据包信息


sqlmap -l burp.log --batch --smart


1、--batch选择默认的选项


2、--smart 快速做出判断


3、-l 指定文件


4cebaac233b3433da32a72337a77fc60.png


五、查看存在sql注入的网址


6de278e6d6694ce5bb08e7e842b7e74b.png


禁止非法,后果自负

目录
打赏
0
0
0
0
116
分享
相关文章
KALI下Sqlmap工具使用方法之GET方法篇
KALI下Sqlmap工具使用方法之GET方法篇
153 0
|
7月前
|
kali安装安全扫描工具Snyk
kali安装安全扫描工具Snyk
124 0
|
10月前
|
2021Kali系列 -- BurpSuite(sqlmap插件)
2021Kali系列 -- BurpSuite(sqlmap插件)
241 0
2021Kali系列 -- 目录扫描(nikto)
2021Kali系列 -- 目录扫描(nikto)
816 0
|
10月前
|
2021Kali系列 -- 目录扫描(Dirbuster)
2021Kali系列 -- 目录扫描(Dirbuster)
138 0
|
10月前
|
Metasploit -- 扫描并分析主机
Metasploit -- 扫描并分析主机
71 0
|
10月前
Burpsuite系列 -- burp2021.03安装使用
Burpsuite系列 -- burp2021.03安装使用
107 0
|
10月前
|
目录爆破工具 -- dirsearch
目录爆破工具 -- dirsearch
458 0
|
10月前
|
第二轮学习笔记: 扫描工具 -- nmap端口扫描
第二轮学习笔记: 扫描工具 -- nmap端口扫描
119 0
第二轮学习笔记: 扫描工具 -- nmap主机发现
第二轮学习笔记: 扫描工具 -- nmap主机发现
93 0
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等