Найти тему
5149 подписчиков

Автоматизация эксплуатации слепой инъекции при помощи Burp Suite


Привет всем! Привет всем! На написание этой статьи меня сподвигло обучение на курсах WAPT от Codeby. Получилось так, что по условиям обучения, не приветствуется использование любых сканеров уязвимостей или автоматических средств их эксплуатации (sqlmap, tplmap и др.). На экзамене это будет строжайше запрещено. Организаторы настроены научить нас эксплуатировать все уязвимости вручную (ну или почти вручную). Не возбраняется использование только программы Burp Suite или самописных скриптов на, например, Python или Bash. К моему глубочайшему сожалению, я не могу похвастаться профессиональным или хотя бы приемлемым владением данных языков. Поэтому при решении задач по SQL-инъекциям, где они были слепые, мне приходилось рассчитывать на программу Burp Suite и собственную зад...цу


#pentest #sqli #burpsuite
​Автоматизация эксплуатации слепой инъекции при помощи Burp Suite  Привет всем! Привет всем! На написание этой статьи меня сподвигло обучение на курсах WAPT от Codeby.
Около минуты
165 читали