
Scanner de vulnerabilidades web focado em testes automatizados de payloads de bypass de XSS/CSP e detecção em lote de injeção SQL, usando SQLMap e reportando apenas URLs exploráveis.
Nota: Ele contorna principalmente o payload de CSP
Adiciona CSP-Bypass-xss.txt a xss.txt
Removendo informações que interferem Somente as informações vulneráveis são exibidas
Resolve o problema em que o programa não sai automaticamente ao atingir 100%
cat live_domain_url.txt | gf sqli | tee -a sqlisqli.txt bash sqlmap-batch-detection.sh
Detecção em lote via sqlmap. Se um bug for encontrado, suspenda o programa e execute -dbs para obter as informações
O arquivo sqli-bypass.txt foi carregado
Dicionário de teste de fuzzing para vulnerabilidades de injeção