Skip to content

Zer08Bytes/capturesqli

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 

Repository files navigation

capturesqli

利用流量工具,手搓一个抓取流量层面的sql注入、高危命令等等攻击工具

图片

4、开始测试:

图片

输入正常的用户名和密码,抓包程序过滤掉了。 分别输入union 和 or 1=1 等sql注入的密码进行测试(注意:目前这个版本没检测混淆或绕过的sql注入) 发现告警了:

图片

对于告警信息,我们还可以发送到钉钉上。

图片

About

利用流量工具,抓取流量层面的sql注入、高危命令等等攻击

Resources

Stars

Watchers

Forks

Packages

 
 
 

Contributors