本节课程主要讲两个内容

    由于SQLMAP每检测一个站点都需要开启一个新的命令行窗口或者结束掉上一个检测任务。虽然 -m 参数可以批量扫描URL,但是模式也是一个结束扫描后才开始另一个扫描任务。通过api接口,下发扫描任务就简单了,无需开启一个新的命令行窗口
    基于这个原因,小迪就写了代码来实现这个功能

    推荐大家学习链接:https://www.freebuf.com/articles/web/204875.html

    推荐已经写好的python文件:https://github.com/lr3800/sqlmapapi_

    image.png

    下半节课就是将一个模块化的工具,就是大家只需要修改部分代码就实现自己的漏洞库,但尽管如此还是需要大家多写写相关代码,你要是有实力也不至于用这个框架
    如果你没有实力,给你这个框架你也做不了什么

    书籍阅读之Python渗透测试框架