capturesqli 利用流量工具,手搓一个抓取流量层面的sql注入、高危命令等等攻击工具 4、开始测试: 输入正常的用户名和密码,抓包程序过滤掉了。 分别输入union 和 or 1=1 等sql注入的密码进行测试(注意:目前这个版本没检测混淆或绕过的sql注入) 发现告警了: 对于告警信息,我们还可以发送到钉钉上。