sql

注入原理


sqlmap


burpsuite


webshell工具

菜刀

weevely


NMAP

-sV                  探测开放的端口,确定服务器版本信息
-V                    详细信息
-O                   操作系统
-A                    综合扫描
-Pn/-P0           将所有指定的主机视作开启的,跳过主机发现的过程
-v                    增加冗余输出

msf


kali工具



浏览器工具