Перепробовал массу сканеров как профильных так и нет, и пришел к выводу, что ни один из них не ловит SQL уязвимости более-менее нормально.... либо много ложных срабатываний . либо безумно долгое время теста
Пожалуйста, подлечитесь опытом кто и как выискивает уязвимости ? Какими скриптами ? И так далее.
Заранее благодарю всех откликнувшихся
PS
Готов взять пару практических ( оплачиваемых ) уроков у человека способного показать мне на суть моих проблем при настройках сканирования
Иногда нужно на лету фиксить запросы, к примеру все сканеры отправляют свои специфические заголовки, ВОЗМОЖНО что это может блокировать какой либо контент в ОПРЕДЕЛЕННОМ случае. Такие вещи нужно вырезать из запросов посредством модификации заголовков на лету через любой удобный способ, будь то Burp proxy или же какой нибудь прокси сервер (squid, 3proxy, nginx, TinyProxy)
p.s. по дефолту сканеры ищут всю фигню что даже не нужно, профили проверять нужно тщательно, возможно он 10 часов пытается XSS раскрутить там где HTTP_ONLY куки
↑
p.s. по дефолту сканеры ищут всю фигню что даже не нужно, профили проверять нужно тщательно, возможно он 10 часов пытается XSS раскрутить там где HTTP_ONLY куки
Есть мнение, что XSS при HTTP_ONLY куках не так уж бесполезна)