https://github.com/RhinoSecurityLabs/SleuthQL

 

SRE实战 互联网时代守护先锋,助力企业售后服务体系运筹帷幄!一键直达领取阿里云限量特价优惠。

先用burpsuite的扫描器跑下 然后把结果导出成txt,然后执行下面这个

find . -name "*.txt" -exec sqlmap -r {} --batch  --dbms mysql --dbs \;

支持 的不多。。比较愚蠢的。。。还不如用sqlmapapi呢。。。

扫码关注我们
微信号:SRE实战
拒绝背锅 运筹帷幄