码迷,mamicode.com
首页 > 数据库 > 详细

sqlmap识别网站WAF_如何判断网站WAF

时间:2019-01-13 02:01:51      阅读:342      评论:0      收藏:0      [点我收藏+]

标签:--   命令   sqlmap   .com   特征   xxx   bat   详细   http   

sqlmap中自带了识别waf的模块可以识别出网站的waf种类,如果安装的waf没有什么特征,识别出来的就是:Generic。

sqlmap识别命令:

sqlmap.py -u “http://www.xxx.com” --identify-waf --batch

详细的识别规则在sqlmap的waf目录下,也可以自己编写规则,写好了直接放waf目录下即可。

sqlmap识别网站WAF_如何判断网站WAF

标签:--   命令   sqlmap   .com   特征   xxx   bat   详细   http   

原文地址:https://www.cnblogs.com/secsafe/p/10261485.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!