图 7 -x的使用
宙斯扫描器还能够结合sqlmap API 来使用。 sqlmap API和 sqlmap都有命令参数可以使用但用的方式会有所不同。sqlmap API 还能够运行一个真实的sqlmap会话。例如,如果想要把注入时的详细信息设置为第3等级,用sqlmap就是-v 3, 但是用sqlmap 就是 verbose 3。开发者给出的一个实例。其中还包括sqlmap API的一些命令参数的列表。
三.结束语
宙斯扫描器需要了解使用者目的之后结合命令参数来使用,同时作为一款开源工具,开发者的维护和更新都是比较频繁的。而且由于可以将错误自动连接到github的 issue 所以可以很方便的与开发者交流。下面是针对在测试过程遇到的某个问题。可以打开github的issue查看问题是否已经提交出去。
图8 问题截图