
SQLMapを使用し、自動化されたXSS/CSPバイパス・ペイロードのテストとバッチSQLインジェクション検出に特化したWeb脆弱性スキャナ。悪用可能なURLのみを報告します。
注: 主にCSPペイロードをバイパスします。
CSP-Bypass-xss.txt を xss.txt に追加
干渉する情報を削除 脆弱性のある情報のみが表示される
実行が100%に達したときにプログラムが自動的に終了しない問題を解決
cat live_domain_url.txt | gf sqli | tee -a sqlisqli.txt bash sqlmap-batch-detection.sh
sqlmapによるバッチ検出。バグが見つかった場合は、プログラムを一時停止して -dbs を実行し、情報を取得する。
sqli-bypass.txt ファイルをアップロード
インジェクション脆弱性用のファジーテスト辞書