
Escáner de vulnerabilidades web centrado en pruebas automatizadas de payloads para elusión de XSS/CSP y detección por lotes de inyección SQL, usando SQLMap y reportando solo URLs explotables.
Nota: Principalmente elude el payload de CSP
Añade CSP-Bypass-xss.txt a xss.txt
Eliminando información que interfiere Solo se muestra la información vulnerable
Resuelve el problema de que el programa no sale automáticamente al llegar al 100%
cat live_domain_url.txt | gf sqli | tee -a sqlisqli.txt bash sqlmap-batch-detection.sh
Detección por lotes mediante sqlmap. Si se encuentra un bug, suspende el programa y ejecuta -dbs para obtener la información.
Se subió el archivo sqli-bypass.txt
Diccionario de pruebas de fuzzing para inyección de vulnerabilidades