sql注入的小工具介绍
啊D注入工具:
pangolin(穿山甲)
穿山甲;Pangolin(中文译名为穿山甲)一款帮助渗透测试人员进行Sql注入测试的安全工具,是深圳宇造诺赛科技有限公司(Nosec)旗下的网站安全测试产品之一。
sqlmap
SQLMAP;sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase和SAP MaxDB。
fiddler
Fiddler是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,是一款优秀的HTTP协议调试工具。
burpsuite
Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,可以说是一个万能的工具;