0 配置BurpSuite
BurpSuite配合sqlmap測試
方便直接把sql注入的檢測發(fā)送到sqlmap
要求
- sqlmap.jar
- sqlmap.py 加入環(huán)境變量
- 如果環(huán)境變量報錯可以考慮吧BurpSuite和sqlmap放在同一個目錄
1 配置BurpSuite

image.png
2 sqlmap預(yù)設(shè)的參數(shù)

image.png
3進(jìn)行測試
-
右鍵可直接發(fā)送到sqlmap
image.png
4查看效果
預(yù)設(shè)的參數(shù)生效

image.png
參考連接
http://www.freebuf.com/sectool/45239.html
原理同樣
只是把項(xiàng)目被封裝成了sqlmap.jar
