Какие программы и скрипты можно есть на GitХабе или подобных платформах для SQLi и XSS? Я новичок в этой области, стало интересно попробовать, может советов дайте или тем на форуме, пожалуйста
acunetix это для xss?в разделе софт на этом форуме "acunetix" на гитхабе https://github.com/sqlmapproject/sqlmap
для sql
дл обнаруженияacunetix это для xss?
тоесть сначала нужно просканировать через acunetix а потом уже эту уязвимость использовать через sqlmap?дл обнаружения
датоесть сначала нужно просканировать через acunetix а потом уже эту уязвимость использовать через sqlmap?
помимо автоматизированного поиска, стоит попробовать, а так для новичка, в идеале и самому понимать что происходит при sql-иньекции или xss'се и каким образом это работает, можешь для примера взять разные пэйлоуды, чтобы увидеть массу разных запросов и понимать какой запрос и что он хочет получить, ручками, но с понимаением)Какие программы и скрипты можно есть на GitХабе или подобных платформах для SQLi и XSS? Я новичок в этой области, стало интересно попробовать, может советов дайте или тем на форуме, пожалуйста
Здесь есть все инструменты для windows и Linux.Какие программы и скрипты можно есть на GitХабе или подобных платформах для SQLi и XSS? Я новичок в этой области, стало интересно попробовать, может советов дайте или тем на форуме, пожалуйста
pentestbook.six2dez.com
Нет, sqlmap для sqli, а не для эксплуатации xss.тоесть сначала нужно просканировать через acunetix а потом уже эту уязвимость использовать через sqlmap?
Спасибопомимо автоматизированного поиска, стоит попробовать, а так для новичка, в идеале и самому понимать что происходит при sql-иньекции или xss'се и каким образом это работает, можешь для примера взять разные пэйлоуды, чтобы увидеть массу разных запросов и понимать какой запрос и что он хочет получить, ручками, но с понимаением)
для примера: Github/payloads
так же не упускай разные лабы, на портике и т.д для прокачки и уверенности в своих навыках и понимания.
Удачи в развитии в этой теме, главное не сдавайся при неудачах)

Я http toolkitom сейчас пользуюсь в принципи тут немного понимаюЯ бы рекомендовал понимать процесс инъекций, программа BurpSuite поможет вам увидеть процесс, что происходит на каждом этапе.
спасибо!Нет, sqlmap для sqli, а не для эксплуатации xss.
Но общий алгоритм да, примерно такой, сканишь Акунетиксом, найденные уязвимости крутишь в Мапе.
Как выше верно советовали, для начала хотя бы разберись, как это работает, чтобы ты понимал вообще, что делает sqlmap, что делает акунетикс, что оттуда нужно брать и совать в мап и так далее. Потому что иначе так и будешь плодить темы. Следующая, вангую, будет о том, что не разобрался с найстройками мапа, потом о том, что Акунетикс показал уязвимость, а Мап её не раскрутил)
Вообще на форуме полно тем, включая прикрепленные, кучи статей из платного конкурса в том числе и конкретно по этим темам. Вот просто потрать время на чтение форума хотя бы пару дней.
спасибо!Здесь есть все инструменты для windows и Linux.
![]()
Public info gathering | Pentest Book
pentestbook.six2dez.com
рекомендую ещё брать софт с зарекамендовавшего себя форума - cyberarsenal.orgКакие программы и скрипты можно есть на GitХабе или подобных платформах для SQLi и XSS? Я новичок в этой области, стало интересно попробовать, может советов дайте или тем на форуме, пожалуйста
++ присоединяюсь к вопросу.Какие программы и скрипты можно есть на GitХабе или подобных платформах для SQLi и XSS? Я новичок в этой области, стало интересно попробовать, может советов дайте или тем на форуме, пожалуйста

Если ты новичок и хочешь разобраться в SQLi и XSS.Какие программы и скрипты можно есть на GitХабе или подобных платформах для SQLi и XSS? Я новичок в этой области, стало интересно попробовать, может советов дайте или тем на форуме, пожалуйста
огромное спасибо за адекватный ответ!Не спеши хватать скрипты с GitHub, сначала пойми, как работают сами уязвимости.
Какой инструмент для проверки уязвимости SQL с большим количеством URL-адресов
sqlmap -m