
자동화된 XSS/CSP 우회 페이로드 테스트와 일괄 SQL 인젝션 탐지에 중점을 둔 웹 취약점 스캐너로, SQLMap을 사용하여 악용 가능한 URL만 보고합니다.
참고: 주로 CSP 페이로드를 우회합니다
CSP-Bypass-xss.txt를 xss.txt에 추가
간섭하는 정보 제거 취약한 정보만 표시됨
프로그램이 100%까지 실행된 후 자동으로 종료되지 않는 문제 해결
cat live_domain_url.txt | gf sqli | tee -a sqlisqli.txt bash sqlmap-batch-detection.sh
sqlmap을 통한 일괄 탐지, 버그가 발견되면 프로그램을 일시 중지하고 -dbs를 실행하여 정보를 얻습니다
sqli-bypass.txt 파일이 업로드되었습니다
인젝션 취약점을 위한 퍼지 테스트 사전