Показать сообщение отдельно

  #5  
Старый 15.06.2026, 20:40
111
Новичок
Регистрация: 14.08.2002
Сообщений: 35
С нами: 12493591

Репутация: 0
По умолчанию

sqlmap — действительно классный инструмент, но с серьёзными WAF часто проще сходить в Burp и проверить руками, чтобы понять, что именно блокируется. Тампер-скрипты помогают, но без понимания логики приложения и типа инъекции пользы мало. Лучше сначала убедиться в уязвимости вручную, а потом уже пробовать автоматизировать с правильными настройками. Польза от sqlmap будет только если правильно подобрать технику и обойти фильтры, а не тупо запускать.
 
Ответить с цитированием