sqlmap可以批量扫描burpsuit导出的requests日志文件,从而进行批量扫描是否存在SQL注入。
首先设置burpsuit记录代理的Requests 把记录的日志文件保存在sqlmap的目录下 sqlmap读取log文件,实现批量自动化测试
##如果log文件中有sqlmap无法读取的字符,会读取失败##
 
保存请求包日志

执行命令:python sqlmap.py -l burp.log --batch -smart
 
执行之后,Linux下,会保存到sqlmap文件夹下的 output 文件夹下;windows下,测试的URL会保存到 C:\User\Administrator\.sqlmap 文件夹下。
我的超级管理员用户是DELL,所以在DELL文件夹下

注入类型和payload等都会保存在log文件中

最新文章

  1. Python应用03 使用PyQT制作视频播放器
  2. Thisgood
  3. cocos学习笔记:快速上手
  4. maven 问题解决 tools以及jconsole两个jar包 无效
  5. AngularJS 2 Typescript 相关
  6. angular filter
  7. TFS错误 TF31004:在连接带xxx.xxx.xxx.xxx上的Team Foundation Server时遇到错误。请等待几分钟,然后重试。如果问题仍然存在,请与服务器管理员联系
  8. 实现O(1)获取最大最小值的栈----java
  9. 基于开源软件在Azure平台建立大规模系统的最佳实践
  10. iOS: 学习笔记, Swift运算符定义
  11. Ext中窗体第二次点击报错或者其内控件不显示的问题,弄了2天才解决,记录下
  12. solaris11.2下编译QT-配置命令
  13. python文件读写出现乱码总结
  14. Linux下防火墙配置
  15. 如何把遗留的Java应用托管在Service Fabric中
  16. 6.6 Pandora 实操 - API/SDK
  17. 使用密钥登录CentOS系统(基于密钥的认证)
  18. Egret 项目文件夹配置和基本容器、动画
  19. chromium ②
  20. js获取checkbox中所有选中值及input后面所跟的文本

热门文章

  1. centos python版本升级到3.x
  2. Controller 和 Action -1
  3. PHP程序员应该如何提升
  4. c#中的yield词法
  5. 修改linux的MAC地址
  6. 零Web知识个性化Blog
  7. nginx的错误处理
  8. Virtual Judge HDU 1241 Oil Deposits
  9. php设计模式之观察者模式实例代码
  10. php设计模式之多态实例代码