brupsuite如何查看数据库的表名称
时间: 2024-03-26 21:36:50 浏览: 118
数据库的表中查询
要查看Web应用程序使用的数据库表名称,您可以使用Burp Suite的“SQL Injection Scanner”工具。请按照以下步骤操作:
1. 在Burp Suite中,选择要测试的目标应用程序,并启动代理服务器。
2. 在浏览器中,设置代理,将所有流量发送到Burp Suite代理。
3. 在Burp Suite中,使用“Proxy”选项卡拦截目标应用程序的请求。
4. 在Burp Suite的“Proxy”选项卡中,右键单击请求并选择“Send to SQL injection scanner”。
5. 在“SQL Injection Scanner”工具中,选择“Tables”选项卡。
6. 单击“Start scan”按钮,开始扫描目标应用程序的数据库。
7. 扫描完成后,在“Tables”选项卡中查看数据库中的表名称。
请注意,使用SQL注入扫描器可能会对目标应用程序造成影响,因此请确保在进行任何扫描之前已获得应用程序的许可。此外,使用SQL注入扫描器可能会产生误报和漏报,因此请确保在使用工具时进行仔细评估。
阅读全文