サーバー上でREST APIを実行しています。
予期しないsqlmap分析を検出する方法はありますか?
SQLMapは、サーバーにさまざまな要求を送信することで機能します。サーバーログを手動で確認すると、スキャンを簡単に確認できます。
プログラムで実行する場合は、ログ内の意味のない入力フィールドでSQL動詞を探します(select、from、where、order by)。