Тема
:
Owasp ZAProxy и sql
Показать сообщение отдельно
#
3
22.12.2017, 22:09
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786
Репутация:
40
Цитата:
Сообщение от
in1t
↑
Все привет. Сканировал веб-приложение с помощью "zaproxy", он выдаёт что на сайте возможно sql иньекция, пример:
https://site.com/primer/top?query=query+AND+1=1+--+
, уязвимый параметр - query, атака AND 1-1, он выдал много уязвимых страниц но все с параметром - query, пытался и ручками раскрутить и Sqlmap но безрезультатно. Вопрос - это у zaproxy ложное срабатывание или я не правильно что то делаю?
Проверь:
https://site.com/primer/top?query=query+AND+1=1+--+
https://site.com/primer/top?query=query+AND+1=0+--+
https://site.com/primer/top?query=query+AND+sleep(10)+--+
Различия есть ?
BabaDook
Посмотреть профиль
Репутация
Найти все сообщения от BabaDook
Добавить в друзья