web-dev-qa-db-ja.com

sqlmapスキャンは検出可能ですか?

サーバー上でREST APIを実行しています。

予期しないsqlmap分析を検出する方法はありますか?

1
jscherman

SQLMapは、サーバーにさまざまな要求を送信することで機能します。サーバーログを手動で確認すると、スキャンを簡単に確認できます。

プログラムで実行する場合は、ログ内の意味のない入力フィールドでSQL動詞を探します(select、from、where、order by)。

4
schroeder