
Scanner di vulnerabilità web focalizzato sul test automatizzato di payload per il bypass XSS/CSP e sul rilevamento batch di SQL injection, utilizzando SQLMap e segnalando solo gli URL sfruttabili.
Nota: bypassa principalmente il payload CSP
Aggiunto CSP-Bypass-xss.txt a xss.txt
Rimozione delle informazioni interferenti Vengono mostrate solo le informazioni vulnerabili
Risolve il problema per cui il programma non esce automaticamente quando raggiunge il 100%
cat live_domain_url.txt | gf sqli | tee -a sqlisqli.txt bash sqlmap-batch-detection.sh
Rilevamento batch tramite sqlmap. Se viene trovato un bug, sospendi il programma ed esegui -dbs per ottenere le informazioni.
Il file sqli-bypass.txt è stato caricato
Dizionario di test fuzzy per vulnerabilità di injection