Найти тему
5149 подписчиков

Автоматизация эксплуатации слепой boolean-based SQL-инъекции при помощи WFUZZ


Недавно один человек мне задал вопрос: «А зачем нужен Burp Suite, если как фаззер он слабоват и тормознут и есть много других хороших инструментов, например, таких как wfuzz?» Я ответил, что если он сможет раскрутить при помощи того же wfuzz’а слепую sql-инъекцию, то это будет хороший материал для статьи. Потом я сам что-то заморочился этим вопросом и подумал: «А это вообще возможно»? И этот вопрос сподвиг меня на очередной творческий подвиг.


#sql #injection #fuzzing
​Автоматизация эксплуатации слепой boolean-based SQL-инъекции при помощи WFUZZ  Недавно один человек мне задал вопрос: «А зачем нужен Burp Suite, если как фаззер он слабоват и тормознут и есть много
Около минуты