• XSS.stack #1 – первый литературный журнал от юзеров форума

Вопрос по Burp Bounty Pro

reydenm1

RAM
Пользователь
Регистрация
09.12.2020
Сообщения
132
Реакции
49
Скорее всего, это уже спрашивали, но тем не менее. Не могу найти ответ на вопрос.

Есть заранее уязвимый таргет со SQLinj(тестовый стенд), сканируется Active scan - BurpBounty Pro с параметрами на SQLi.

Результат:

1671702753993.png


Кто-то подскажет?
 
Последнее редактирование:
Почему сканер не видит скулю
А чего удивляться, автоматические сканеры очень часто не видят скулю.
Под логином сканируешь ?
 
Привет! В Burp Bounty Pro, дополнительно, многое настраиваешь своими руками - пэйлоады, куда целишся, энкодинг (чтобы пэйлоад правильно проходил роут и долетал до уязвимой функции/метода), триггер на респонсе, и от этого зависит результат.
Почему сканер не видит скулю
Многое может быть. Для начало нужно понять, какая именно sqli висит на уязвимом эндпоинте и как настроил профайл, которым активно сканируешь. Проверь пэйлоады, правильно настрой матчинг (размер контента, тайм, греп на ошибки) и будет он видеть эти in-band скули :)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх