码迷,mamicode.com
首页 > 数据库 > 详细

用 Sqlmap 识别 WAF

时间:2018-09-11 14:05:40      阅读:939      评论:0      收藏:0      [点我收藏+]

标签:sch   分享图片   map   9.png   pre   class   分享   --   运行   

命令:

┌─[root@sch01ar]─[~]
└──? #sqlmap -u "http://www.sch01ar.com/" --identify-waf --batch

运行结果

技术分享图片

如果使用的 WAF 没有什么特征,Sqlmap 识别出来的类型会是 Generic (Unknown)

在 Sqlmap 的安装目录下的 waf 目录中存放着相关的 waf 识别规则,可以自己添加新的 waf 识别规则

用 Sqlmap 识别 WAF

标签:sch   分享图片   map   9.png   pre   class   分享   --   运行   

原文地址:https://www.cnblogs.com/sch01ar/p/9626729.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!