【插件推荐】SQL 注入探测插件-DetSql

简介

DetSql是基于 BurpSuite Java 插件 API 开发的 SQL 注入探测插件,主要作用为快速从 http 流量中筛选出可能存在 SQL 注入的请求,在尽可能减少拦截的情况下提高 SQL 注入测试效率。

安装

下载地址:https://github.com/saoshao/DetSql/releases/download/1.8/DetSql1.8.jar

在BurpSuite的Extensions(扩展)模块中点击添加

选择下载的DetSql1.8.jar点击下一个即可

注意:BurpSuite 版本需满足(>=2023.12.1)

使用

在配置中开启测试类型

DetSql中就会从流量中筛选出可能存在 SQL 注入的请求,并在DashBoard中显示。

更详细功能使用可以访问项目地址查看:https://github.com/saoshao/DetSql

相关推荐
神经毒素4 小时前
WEB安全--Java安全--shiro721反序列化漏洞
安全·web安全
深浅卡布星6 小时前
Postman启动时检测到版本不匹配错误
测试工具·postman
九章云极AladdinEdu11 小时前
GPU与NPU异构计算任务划分算法研究:基于强化学习的Transformer负载均衡实践
java·开发语言·人工智能·深度学习·测试工具·负载均衡·transformer
事业运财运爆棚12 小时前
中exec()函数因$imagePath参数导致的命令注入漏洞
web安全
程序员小远12 小时前
UI自动化测试方案详解
自动化测试·软件测试·selenium·测试工具·ui·职场和发展·测试用例
shenyan~14 小时前
关于 Web安全:1. Web 安全基础知识
安全·web安全
若初&17 小时前
文件上传Ⅲ
前端·web安全
JZMSYYQ20 小时前
磁光克尔效应在量子计算中的应用
功能测试·测试工具·制造
雪兽软件21 小时前
2025 年十大网络安全预测
web安全·数据安全
mooyuan天天1 天前
DVWA靶场通关笔记-SQL注入(SQL Injection Medium级别)
web安全·渗透测试·sql注入·sql注入漏洞·dvwa靶场