漏洞扫描之SQL注入扫描测试

对于开发人员而言,最痛苦的是性能优化和漏洞扫描。因为这两块,都涉及到专业性很强的知识,并且,很少有人可以掌握。不是大家学习能力不行,而是在平时的接触中,根本没有或很少机会,可以接触并了解。
因此,直接导致了,当软件性能很慢时或被黑时,才会发现需要进行性能调优,以及对软件的代码进行检查。
所以,根据自身的一些,下面将介绍如何利用SQL注入工具对软件进行扫描测试工作。

操作方法

  • 01

    首先,我们得从网站上下载SQL注入工具。然后,对下载的SQL注入工具进行安装处理(需先安装JDK,否则可能安装不了,因为该SQL注入工具需要JRE运行环境)。下面是打开工具的界面:

  • 02

    工具打开后,接下来,就是进行一些常规性的设置或定制化的设置。首先是扫描选项,例:扫描的请求数,扫描的深度等。操作:点击“Window”-"Preferences"选项,弹出的窗体如下:

  • 03

    配置完扫描选项后,当然,不是就可以了。还有一个地方,是需要配置的,则扫描的结果显示方式。还是上一个步骤的窗体,点击“Debug”选项,如下图所示:(显示有两种:1、存放到日志文件里;2、在控制台显示)。

  • 04

    基本配置完成后,接下来,当然,就是添加需要测试的软件啦(注意,软件需要是B/S模式的)。操作:点击“+”号,添加测试的软件链接。如下图所示:

  • 05

    添加好测试的软件链接后,接着,就要把不需要测试的功能,去掉,否则,测试时间太长,以及也会干扰对测试结果的分析。因我们是对SQL注入测试,所以,只需把相关SQL注入的选项打勾,便可。如下图所示:

  • 06

    当然,如果你需要测试的软件,是需要先登录,才能测试的。那么,就得先点击“next”来进行授权登录配置。如下图所示:

  • 07

    完成了软件添加后,就会针对该软件自动运行测试。分别要以在“Scan Info”和“Scan Alerts”里,查看到扫描的及时信息。下面是自动运行的Scan Alerts效果图:

  • 08

    然后,双击Scan Alerts的选项,便可以查看到详细的扫描结果信息。

(0)

相关推荐

  • 什么是sql注入漏洞?

    介绍一下什么是sql注入漏洞? 操作方法 01 解释起来有点困难,我们直接用实际案例演示吧. 首先,我们用Sql server 创建一个geek的数据库. 再创建一个"表_登录" ...

  • 简单分析什么是SQL注入漏洞

    现在很多人在入侵的过程中基本都是通过SQL注入来完成的,但是有多少人知道为什么会有这样的注入漏洞呢?有的会随口说着对于字符的过滤不严造成的.但是事实是这样吗?我们学这些,不仅要知其然,更要知其所以然! ...

  • SQL 注入技术详解

    1.1概述 1.2背景 1.3字符编码 2.1综合测试 2.2测试过程 2.3分析结果 3.1绕过验证 3.2 SELECT 3.2.1 直接利用 ' 号 3.2.2 基于UNION 3.2.3 利用 ...

  • 如何检测SQL注入技术以及跨站脚本攻击

    在最近两年中,安全专家应该对网络应用层的攻击更加重视.因为无论你有多强壮的防火墙规则设置或者非常勤于补漏的修补机制,如果你的网络应用程序开发者没有遵循安全代码进行开发,攻击者将通过80端口进入你的系统 ...

  • 网站被sql注入的修复方法

    近日,网站频频被黑.在网站里莫名其妙的多出一篇文 章,还有多出一组贴图.正在纳闷是谁可以登陆我的后台发表文章和图片的时候,我的qq弹出消息,一个陌生人给我发消息,说我的网站有漏洞,还说是他弄了我 的网 ...

  • 绿盟视频会议系统SQL注入

    通过注入能够拿到管理账户密码,然后登录后台查看会议密码,通过会议密码能够进入到远程会议中,恶意攻击者能够窃取某些敏感信息. http://211.151.49.196:18080/V2Conf/jsp ...

  • 对预防SQL注入的几点方法

    本文分析了网站数据库预防SQL注入的方法,并结合nat123分享了外网访问内网数据库的方法. 操作方法 01 预防数字注入: 很简单,因为ColID字段的类型是int的,那么我们只需要验证一下传递过来 ...

  • 如何防止sql注入

    SQL注入攻击的危害性很大. 操作方法 01 普通用户与系统管理员用户的权限要有严格的区分. 如果一个普通用户在使用查询语句中嵌入另一个Drop Table语句,那么是否允许执行呢?由于Drop语句关 ...

  • SQL注入攻击的方法有哪些

    据权威专家同居分析,绝大多数的网站遭受攻击都是SQl注入攻击,绝大多数的网站攻击都是可以避免的,不过由于大多数人的疏忽,造成好多网站都莫名其妙的"悲剧"了,这里小编帮大家洗漱一下s ...