Вопрос такой, sqlmap kali linux, как мне найти ссылку которая может быть инъектионирована? Что делать если у сайта нет index.php шаблона или если есть где это вообще найти?
Попробуй сканер - https://vk.com/wall-209405006_62Вопрос такой, sqlmap kali linux, как мне найти ссылку которая может быть инъектионирована? Что делать если у сайта нет index.php шаблона или если есть где это вообще найти?
ищите с помощью сканеров уязвимые параметры и далее работайте в скульмапВопрос такой, sqlmap kali linux, как мне найти ссылку которая может быть инъектионирована? Что делать если у сайта нет index.php шаблона или если есть где это вообще найти?
Можно было просто Burp Suite написать, или ссылку на него с форума, Но пихать линк на вк это уже зашквар для xss. Гоу назад на лолзПопробуй сканер - https://vk.com/wall-209405006_62
Нужно изучать как работают сами технологии, чтоб понимать где и что подставлять. сейчас php может дать ссылку site.com/new-link/ и в мапе подставив * в конце может быть легко найдена иньекция. Для этого нужно нужно изучать основы или кормить мапу все ссылки подряд что не очень эффективно.Вопрос такой, sqlmap kali linux, как мне найти ссылку которая может быть инъектионирована? Что делать если у сайта нет index.php шаблона или если есть где это вообще найти?
can you elaborate on this ?you can use a crawler like https://github.com/JohnHammond/katana and then send the results to sqlmap
yes, katana will throw a bunch of urls, use those urls with sqlmap -u flag and --formscan you elaborate on this ?
how to send results ?
https://github.com/projectdiscovery/katana sorry wrong linkyou can use a crawler like https://github.com/JohnHammond/katana and then send the results to sqlmap
Бро с таким уровнем понимания как у тебя ты ничего не найдешь.Прочитай несколько статей ,глянь видосы на ютубе.Подними какое-нибудь приложение для обучения веб пентесту(DVWA ,WAPP).Вопрос такой, sqlmap kali linux, как мне найти ссылку которая может быть инъектионирована? Что делать если у сайта нет index.php шаблона или если есть где это вообще найти?
search on google with google dorks, dorks like inurl:"*.php?id=" and add ' at the end of urlThe question is, sqlmap kali linux, how do I find a link that can be injected? What to do if the site does not have an index.php template or if there is where to find it at all?
Вопрос такой, sqlmap kali linux, как мне найти ссылку которая может быть инъектионирована? Что делать если у сайта нет index.php шаблона или если есть где это вообще найти?