
Web-Schwachstellenscanner, der sich auf automatisiertes XSS-/CSP-Bypass-Payload-Testen und die Batch-Erkennung von SQL-Injection konzentriert, SQLMap verwendet und nur ausnutzbare URLs meldet.
Hinweis: Es umgeht hauptsächlich die CSP-Payload.
CSP-Bypass-xss.txt zu xss.txt hinzugefügt.
Entfernen störender Informationen. Es werden nur die verwundbaren Informationen angezeigt.
Behebt das Problem, dass das Programm bei 100 % nicht automatisch beendet wird.
cat live_domain_url.txt | gf sqli | tee -a sqlisqli.txt bash sqlmap-batch-detection.sh
Stapelprüfung über sqlmap. Wenn ein Fehler gefunden wird, halten Sie das Programm an und führen Sie -dbs aus, um die Informationen zu erhalten.
Die Datei sqli-bypass.txt wurde hochgeladen.
Fuzzing-Testwörterbuch für Injektionsschwachstellen.