我是靠谱客的博主 俭朴蜡烛,这篇文章主要介绍用 Sqlmap 识别 WAF,现在分享给大家,希望可以做个参考。

命令:

┌─[root@sch01ar]─[~]
└──╼ #sqlmap -u "http://www.sch01ar.com/" --identify-waf --batch

运行结果

如果使用的 WAF 没有什么特征,Sqlmap 识别出来的类型会是 Generic (Unknown)

在 Sqlmap 的安装目录下的 waf 目录中存放着相关的 waf 识别规则,可以自己添加新的 waf 识别规则

转载于:https://www.cnblogs.com/sch01ar/p/9626729.html

最后

以上就是俭朴蜡烛最近收集整理的关于用 Sqlmap 识别 WAF的全部内容,更多相关内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(62)

评论列表共有 0 条评论

立即
投稿
返回
顶部