Тема: burp помощь
Показать сообщение отдельно

  #10  
Старый 29.08.2016, 11:53
emelin
Новичок
Регистрация: 25.08.2016
Сообщений: 6
Провел на форуме:
2076

Репутация: 1
По умолчанию

В настройках сканера Burp (Вкладка Sacaner -> Options) сними галочку "URL parameter value"

Затем во вкладке Target или Proxy правой кнопкой по любому запросу "Do an active Scan"

P.S. Еще ни разу на моей практике не смог заставить sqlmap найти инъекции, которые не находились через Burp, Acnx, Sparker, а вот обратных ситуаций - полно, когда Burp находит инъекцию, отдаешь этот запрос sqlmap - нифига. И только танцы с бубном вокруг *, tamper, prefix, suffix помогают ему раскрутить ее.
 
Ответить с цитированием