¿Es detectable el escaneo de sqlmap?

1

Tengo una API REST en ejecución en un servidor.

¿Hay alguna forma de detectar un análisis de mapa sql inesperado?

    
pregunta jscherman 15.04.2016 - 05:56
fuente

1 respuesta

4

SQLMap funciona enviando muchas solicitudes diferentes al servidor. Es bastante fácil ver el escaneo si observa los registros de su servidor manualmente.

Si desea hacerlo de manera programática, solo busque los verbos de SQL en sus registros en los campos de entrada donde no tienen sentido (seleccione, desde, dónde, ordenar por).

    
respondido por el schroeder 15.04.2016 - 06:56
fuente

Lea otras preguntas en las etiquetas