过年之后就忙的团团转.三月开始可以轻松一些,抽空写写最近瞎折腾的东西,本文只是描述工具的一种使用方法,无技术含量.(PS:这种做法,网上也有很多教程,本文只为记录). 由于公司使用的电脑都是win10系统,想装个专业的扫描工具(类似于Appscan.AWVS这类的),死活绕不过win10的权限控制,明明我是超级管理员.....所以就百度了一下,找到了这种另类的扫描方式,仅适用于SQL注入. Burpsuite,这是一个可用于攻击Web应用程序的集成平台.SQLmap,这是一个较为著名的自动化SQ