漏洞扫描之SQL注入扫描测试

2024-10-13 19:45:20

1、首先,我们得从网站上下载SQL注入工具。然后,对下载的SQL注入工具进行安装处理(需先安装JDK,否则可能安装不了,因为该SQL注入工具需要JRE运行环境)。下面是打开工具的界面:

漏洞扫描之SQL注入扫描测试

3、配置完扫描选项后,当然,不是就可以了。还有一个地方,是需要配置的,则扫描的结果显示方式。还是上一个步骤的窗体,点击“D髫潋啜缅ebug”选项,如下图所示:(显示有两种:1、存放到日志文件里;2、在控制台显示)。

漏洞扫描之SQL注入扫描测试漏洞扫描之SQL注入扫描测试

6、当然,如果你需要测试的软件,是需要先登录,才能测试的。那么,就得先点击“next”来进行授权登录配置。如下图所示:

漏洞扫描之SQL注入扫描测试

8、然后,双击Scan Alerts的选项,便可以查看到详细的扫描结果信息。

猜你喜欢