SleuthQL辅助sqlmap批量检测注入

0x00前言

我们都知道使用burp导出日志给sqlmap进行注入的批量检测,但是一旦log一大,那么就很不方便,接下来介绍大家使用SleuthQL配合sqlmap,快速批量检测sql注入

项目地址:
https://github.com/RhinoSecurityLabs/SleuthQL

克隆到本地

git clone https://github.com/RhinoSecurityLabs/SleuthQL.git
cd SleuthQL
pip3 install -r requirements.txt

0x01 导出burp日志

在这里插入图片描述

保存

在这里插入图片描述

0x02提取出url

python3 sleuthql.py  -d vulnweb.com -f test.xml

在这里插入图片描述

他会自动筛选出请求包的参数,并在当前目录下创建新的文件夹

在这里插入图片描述

0x03 批量检测

find . -name "*.txt"  -exec sqlmap -r {} --batch \;

在这里插入图片描述

使用sqlmap批量检测漏洞

在这里插入图片描述

发布了10 篇原创文章 · 获赞 1 · 访问量 664

猜你喜欢

转载自blog.csdn.net/test1988x/article/details/103914284