SQLMC(SQL注入大规模检查器)是一款用于扫描域中是否存在SQL注入漏洞的工具。它会抓取给定的URL直至指定深度,检查每个链接是否存在SQL注入漏洞,并报告其发现的结果。Kali官方 软件源中已有这个工具,直接使用以下命令安装即可,如单独下载安装则需安装所需依赖项。 Kali官方软件源中已有这个工具,直接使用以下命令安装即可,如单独下载安装则需安装所需依赖项。 └─# apt-get install sqlmc --fix-missing
pip3 install -r requirements.txt
sqlmc使用以下命令行参数运行:
-u, --url:需要扫描的 URL(必填) -d, --depth:扫描深度(必填) -o, --output:保存结果的输出文件sqlmc -u http://example.com -d 2
|