OWASP zap SQLi

Rook

Codeby Team
Red Team
09.01.2019
727
723
Всем доброго дня. Прошу вас дать мне подсказку или помочь решить мой вопрос. С помощью Zap,просканировав сайт,он нашел много sql инъекций,но jSQL говорит что такой инъекции нет. Так как быть тогда?
 
Всем доброго дня. Прошу вас дать мне подсказку или помочь решить мой вопрос. С помощью Zap,просканировав сайт,он нашел много sql инъекций,но jSQL говорит что такой инъекции нет. Так как быть тогда?
Может ее действительно нет? А ты получил от него false positive.
 
А как распознать ее? В основном там в атаке пишется через &query='1=1 --
sqlmap -u "host" --level 5 --risk 3 ну а там увидишь что и как, может там WAF подключишь тамперы, или ручками раскрутишь
 
  • Нравится
Реакции: Rook
sqlmap -u "host" --level 5 --risk 3 ну а там увидишь что и как, может там WAF подключишь тамперы, или ручками раскрутишь
Спасибо за помощь
UPD
Т.е нужно вставать полностью ссылку с запа в sqlmap 'host' то что вы написали?
 
Спасибо за помощь
UPD
Т.е нужно вставать полностью ссылку с запа в sqlmap 'host' то что вы написали?
29001
 
  • Нравится
Реакции: Rook
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab