命令:
┌─[root@sch01ar]─[~]
└──╼ #sqlmap -u "http://www.sch01ar.com/" --identify-waf --batch
运行结果
如果使用的 WAF 没有什么特征,Sqlmap 识别出来的类型会是 Generic (Unknown)
在 Sqlmap 的安装目录下的 waf 目录中存放着相关的 waf 识别规则,可以自己添加新的 waf 识别规则
转载于:https://www.cnblogs.com/sch01ar/p/9626729.html
最后
以上就是俭朴蜡烛最近收集整理的关于用 Sqlmap 识别 WAF的全部内容,更多相关用内容请搜索靠谱客的其他文章。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复