摘要:        
一款开源的命令行自动SQL注入工具,它能够对多种主流数据库进行扫描支持,基于Python环境。 检测动态页面中get/post参数,cookie,http头 数据榨取/文件系统访问 操作系统命令执行 引擎强大,特性丰富 xss检测 支持主流的数据库 五种漏洞检测技术: 基于布尔的盲注检测 基于时间的    阅读全文
posted @ 2019-03-02 21:56
Hydraxx
阅读(3540)
评论(4)
推荐(0)
        
            
        
        
摘要:        
服务器端程序将用户输入作为参数作为查询条件,直接拼写sql语句,并将结果返回给客户端浏览器 如判断登录 select * from users where user='uname' and password='pass' select * from users where user='name' a    阅读全文
posted @ 2019-03-02 17:21
Hydraxx
阅读(1711)
评论(0)
推荐(0)
        
                    
                
浙公网安备 33010602011771号