nmap의 SQL 주입 스크립트를 사용하여 특정 웹 폴더를 스캔합니다.

nmap의 SQL 주입 스크립트를 사용하여 특정 웹 폴더를 스캔합니다.

저는 Linux와 nmap을 처음 접했습니다. 저는 데비안 스퀴즈를 사용하고 있습니다. nmap용 SQL 주입 스크립트를 설치하려고 합니다. Windows를 실행하는 웹 서버에서 테스트 검사를 성공적으로 실행할 수 있었습니다. 그러나 특정 디렉터리에서 SQL 주입 테스트를 실행하도록 스크립트에 지시할 수 없는 것 같습니다. 다음 명령을 시도했지만 그 중 어느 것도 내가 스캔하려는 디렉토리를 스캔하지 않았습니다. 스캔하려고 합니다 http://some.url/TESTNMAP.

nmap --script=sql-injection 10.10.10.10 --script-args sql-injection.start=TESTNMAP/
nmap --script=sql-injection 10.10.10.10 --script-args start=TESTNMAP/

어떤 이유로 해당 --script-help옵션을 사용할 수 없으므로 실행할 수 없습니다.

nmap --script-help sql-injection

관련 정보