
ماسح ضوئي لثغرات الويب يركز على الاختبار الآلي لحمولات تجاوز XSS/CSP وكشف حقن SQL الدفعي، باستخدام SQLMap مع الإبلاغ عن عناوين URL القابلة للاستغلال فقط.
ملاحظة: يتجاوز بشكل أساسي حمولة CSP
إضافة CSP-Bypass-xss.txt إلى xss.txt
إزالة المعلومات المتداخلة يتم عرض المعلومات القابلة للاختراق فقط
حل مشكلة عدم خروج البرنامج تلقائيًا عند الوصول إلى 100%
cat live_domain_url.txt | gf sqli | tee -a sqlisqli.txt bash sqlmap-batch-detection.sh
الكشف الدفعي عبر sqlmap، إذا تم العثور على خلل، أوقف البرنامج مؤقتًا ونفّذ -dbs للحصول على المعلومات
تم رفع ملف sqli-bypass.txt
قاموس اختبار ضبابي لثغرات الحقن