漏洞扫描之SQL注入扫描测试

 时间:2024-10-13 19:45:20

1、首先,我们得从网站上下载SQL注入工具。然后,对下载的SQL注入工具进行安装处理(需先安装JDK,否则可能安装不了,因为该SQL注入工具需要JRE运行环境)。下面是打开工具的界面:

漏洞扫描之SQL注入扫描测试

2、工具打开后,接下来,就是进行一些常规性的设置或定制化的设置。首先是扫描选项,麻质跹礼例:扫描的请求数,扫描的深度等。操作:点击“Window”-"Preferences"选项,弹出的窗体如下:

漏洞扫描之SQL注入扫描测试

3、配置完扫描选项后,当然,不是就可以了。还有一个地方,是需要配置的,则扫描的结果显示方式。还是上一个步骤的窗体,点击“D髫潋啜缅ebug”选项,如下图所示:(显示有两种:1、存放到日志文件里;2、在控制台显示)。

漏洞扫描之SQL注入扫描测试

4、基本配置完成后,接下来,当然,就是添加需要测试的软件啦(注意,软件需要是B/S模式的)。操作:点击“+”号,添加测试的软件链接。如下图所示:

漏洞扫描之SQL注入扫描测试
漏洞扫描之SQL注入扫描测试

5、添加好测试的软件链接后,接着,就要把不需要测试的功能,去掉,否则,测试时间太长,以及也会干扰对测试结果的分析。因我们是对SQL注入测试,所以,只需把相关SQL注入的选项打勾,便可。如下图所示:

漏洞扫描之SQL注入扫描测试

6、当然,如果你需要测试的软件,是需要先登录,才能测试的。那么,就得先点击“next”来进行授权登录配置。如下图所示:

漏洞扫描之SQL注入扫描测试

7、完成了软件添加后,就会针对该软件自动运行测试。分别要以在“Scan Info”和“Scan Alerts”里,查看到扫描的及时信息。下面是自动运行的Scan Alerts效果图:

漏洞扫描之SQL注入扫描测试

8、然后,双击Scan Alerts的选项,便可以查看到详细的扫描结果信息。

  • 如何设定目标:[3]目标设定的原则
  • 汽车的外部装饰有哪些?
  • 销售异议处理技巧
  • 女生一生中必备的几支口红:搞定各种场合
  • 全民大灌篮潮服属性怎么选择
  • 热门搜索
    文明伴我行手抄报 手抄报大全简单又漂亮 四年级英语手抄报 保护水资源手抄报 电子手抄报 过年手抄报 清明节手抄报。 关于保护环境的手抄报 手抄报设计实用手册 感恩节手抄报