Показать сообщение отдельно

  #1  
Старый 22.12.2017, 13:10
in1t
Новичок
Регистрация: 22.12.2017
Сообщений: 7
Провел на форуме:
1479

Репутация: 0
По умолчанию

Все привет. Сканировал веб-приложение с помощью "zaproxy", он выдаёт что на сайте возможно sql иньекция, пример: https://site.com/primer/top?query=query+AND+1=1+--+, уязвимый параметр - query, атака AND 1-1, он выдал много уязвимых страниц но все с параметром - query, пытался и ручками раскрутить и Sqlmap но безрезультатно. Вопрос - это у zaproxy ложное срабатывание или я не правильно что то делаю?
 
Ответить с цитированием