Показать сообщение отдельно

  #3  
Старый 22.12.2017, 22:09
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
Провел на форуме:
238786

Репутация: 40


По умолчанию

Цитата:
Сообщение от in1t  

Все привет. Сканировал веб-приложение с помощью "zaproxy", он выдаёт что на сайте возможно sql иньекция, пример:
https://site.com/primer/top?query=query+AND+1=1+--+
, уязвимый параметр - query, атака AND 1-1, он выдал много уязвимых страниц но все с параметром - query, пытался и ручками раскрутить и Sqlmap но безрезультатно. Вопрос - это у zaproxy ложное срабатывание или я не правильно что то делаю?
Проверь:

https://site.com/primer/top?query=query+AND+1=1+--+

https://site.com/primer/top?query=query+AND+1=0+--+

https://site.com/primer/top?query=query+AND+sleep(10)+--+

Различия есть ?
 
Ответить с цитированием