首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我应该在rest的有效负载中发送什么SQL注入语法来正确地测试它

我应该在rest的有效负载中发送什么SQL注入语法来正确地测试它
EN

Stack Overflow用户
提问于 2016-06-21 08:44:11
回答 1查看 15.1K关注 0票数 1

我们正在创建一个API自动化套件,我们需要编写/测试sql注入测试用例。

我已经使用SQLMAP来测试我的sql注入api。现在,我需要在测试脚本中发送一些参数来测试这些测试用例。

我试过这样的语法:-

  • 或1=1
  • '1‘='1’
  • ‘或’=‘

我还能尝试什么呢。也可以使用JSON Payload POST请求,或者只为GET请求尝试。

请提出一个好办法,以便我能正确地完成任务。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-06-21 08:50:25

您可以首先使用托管在GitHub上的SQL和XSS有效负载字符串的几个集合之一。例如:SQL/XSS注入串。如果您想要对漏洞进行认真的测试,那么您应该使用像Kali LinuxSQL注入工具这样的prooven渗透测试框架。

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/37939562

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档