
Веб-сканер уязвимостей, предназначенный для автоматизированного тестирования пейлоадов обхода XSS/CSP и пакетного обнаружения SQL-инъекций, использующий SQLMap и сообщающий только об эксплуатируемых URL.
Примечание: в основном обходит CSP-пейлоады
Добавление CSP-Bypass-xss.txt в xss.txt
Удаление мешающей информации Отображается только уязвимая информация
Решает проблему, из-за которой программа не завершается автоматически при достижении 100%
cat live_domain_url.txt | gf sqli | tee -a sqlisqli.txt bash sqlmap-batch-detection.sh
Пакетное обнаружение с помощью sqlmap. Если обнаружена ошибка, приостановите программу и выполните -dbs, чтобы получить информацию
Файл sqli-bypass.txt был загружен
Словарь фаззинг-тестов для инъекционных уязвимостей