2016-06-21 4 views
1

APIオートメーションスイートを作成しています.SQLインジェクションテストケースを作成/テストする必要があります。残りのAPIのペイロードで適切にテストするために、どのSQLインジェクション構文を送信する必要がありますか

私はSQLインジェクションのために私のAPIをテストするためにSQLMAPを使用しています。 これらのテストケースをテストするために、テストスクリプトでいくつかのパラメータを送信する必要があります。

私のような構文を試してみました: -

  • または1 = 1

  • を '1' = '1'

  • 'OR ''='

他に何か試してみることができます。 JSON Payload POSTリクエストでも動作しますか、GETリクエストのみで試してみるべきですか?

私が正しく

答えて

2

を自分のタスクを達成できるように、あなたはGitHubの上でホストされているSQLインジェクションやXSSのペイロード文字列のいくつかのコレクションのいずれかを使用して始めることができる良い方法を提案してください。例:SQL/XSS Injection Strings。 脆弱性を深刻にテストしたい場合は、Kali LinuxSQL Injection toolなどの侵入テストフレームワークを使用する必要があります。

+0

感謝を..私はPOSTリクエストでこれらのSQL構文を送ることができますか?。それは正しい方法ですか? .. –

+1

はい、それは攻撃者が既存の方法で試してみます –

1

OWASPはこのテーマに関するページがあります:迅速な返信用втуманеЁжик

https://www.owasp.org/index.php/Testing_for_SQL_Injection_(OTG-INPVAL-005)

+0

ありがとう@Martin ..これをチェックします –

+1

POSTリクエストでこれらのSQL構文をKey値として送信できますか?それは正しい方法ですか? –

関連する問題