【插件推荐】SQL 注入探测插件-DetSql

简介

DetSql是基于 BurpSuite Java 插件 API 开发的 SQL 注入探测插件,主要作用为快速从 http 流量中筛选出可能存在 SQL 注入的请求,在尽可能减少拦截的情况下提高 SQL 注入测试效率。

安装

下载地址:https://github.com/saoshao/DetSql/releases/download/1.8/DetSql1.8.jar

在BurpSuite的Extensions(扩展)模块中点击添加

选择下载的DetSql1.8.jar点击下一个即可

注意:BurpSuite 版本需满足(>=2023.12.1)

使用

在配置中开启测试类型

DetSql中就会从流量中筛选出可能存在 SQL 注入的请求,并在DashBoard中显示。

更详细功能使用可以访问项目地址查看:https://github.com/saoshao/DetSql

相关推荐
未知鱼4 小时前
Python安全开发之子域名扫描器(含详细注释)
网络·python·安全·web安全·网络安全
志栋智能4 小时前
超自动化巡检:应对复杂IT环境的必然选择
运维·网络·安全·web安全·自动化
菜根Sec7 小时前
网络安全冬天怎么过
安全·web安全·网络安全·网络安全公司
半个俗人10 小时前
06postman批量执行及参数化
测试工具·postman
紫丁香10 小时前
Selenium自动化测试详解1
python·selenium·测试工具·ui
德迅云安全杨德俊12 小时前
直面 DDoS 威胁:从现状到解决方案
网络·安全·web安全·https·ddos
软件测试君12 小时前
自动化测试路线图之自动化测试完整指南
自动化测试·软件测试·测试工具·面试·职场和发展·单元测试·职场经验
小陈工12 小时前
2026年3月22日技术资讯洞察:数据库优化进入预测时代,网络安全威胁全面升级
java·开发语言·数据库·python·安全·web安全·django
半个俗人14 小时前
05postman关联-常用的数据提取方式
测试工具·jmeter·postman·js
℡終嚸♂68014 小时前
钓鱼攻击全面解析:原理、手段与实战防御
网络·安全·web安全