我们正在创建一个API自动化套件,我们需要编写/测试sql注入测试用例。
我已经使用SQLMAP来测试我的sql注入api。现在,我需要在测试脚本中发送一些参数来测试这些测试用例。
我试过这样的语法:-
我还能尝试什么呢。也可以使用JSON Payload POST请求,或者只为GET请求尝试。
请提出一个好办法,以便我能正确地完成任务。
发布于 2016-06-21 08:50:25
您可以首先使用托管在GitHub上的SQL和XSS有效负载字符串的几个集合之一。例如:SQL/XSS注入串。如果您想要对漏洞进行认真的测试,那么您应该使用像Kali Linux或SQL注入工具这样的prooven渗透测试框架。
https://stackoverflow.com/questions/37939562
复制相似问题