前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >自动化漏洞挖掘-Fawkes

自动化漏洞挖掘-Fawkes

作者头像
Khan安全团队
发布2020-12-28 11:19:42
5810
发布2020-12-28 11:19:42
举报
文章被收录于专栏:Khan安全团队

Fawkes是用于搜索易受SQL注入攻击的目标的工具。使用Google搜索引擎执行搜索。(利用谷歌语法去搜索存在SQL注入漏洞的网站)

命令:

代码语言:javascript
复制
   -q, --query      - Dork that will be used in the search engine.
    -r, --results    - Number of results brought by the search engine.
    -s, --start-page - Home page of search results.
    -t, --timeout    - Timeout of requests.
    -v, --verbose    - Enable verbosity.

Examples:
    python3 fawkes.py --query 'noticias.php?id=10' --timeout 3 --verbose
    python3 fawkes.py --query 'admin.php?id=1' --timeout 3 --verbose

GitHub:https://github.com/0xdutra/fawkes

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-12-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档