
Scanner de vulnérabilités web axé sur les tests automatisés de payloads de contournement XSS/CSP et la détection par lot d'injections SQL, utilisant SQLMap et ne rapportant que les URL exploitables.
Remarque : Cela contourne principalement la charge utile CSP
Ajout de CSP-Bypass-xss.txt à xss.txt
Suppression des informations parasites Seules les informations vulnérables sont affichées
Résout le problème du programme qui ne se termine pas automatiquement lorsqu'il atteint 100 %
cat live_domain_url.txt | gf sqli | tee -a sqlisqli.txt bash sqlmap-batch-detection.sh
Détection par lot via sqlmap. Si un bug est trouvé, suspendez le programme et exécutez-le avec -dbs pour obtenir les informations
Le fichier sqli-bypass.txt a été téléversé
Dictionnaire de fuzzing pour les vulnérabilités d'injection