常见的SQL注入漏洞扫描工具有:
SQLIer能够检测并找出网站中存在SQL注入漏洞的URL,并根据相关信息生成利用该漏洞的方法,而且通常无需用户进行交互。
2.SQLMap是一款自动化的“盲注”SQL注入测试工具。
3.SQLID是一款SQL注入漏洞挖掘工具,同时也是一个命令行实用程序,能够查找SQL注入漏洞以及网站中的常见错误。
4.SQL Power Injector可帮助渗透测试人员发现并利用网页中的安全漏洞。
SQLninja能够利用那些以SQL Server作为后端数据库支持的应用程序中存在的漏洞,其核心目标是为存在漏洞的数据库服务器提供远程访问途径。
