Доброго времени суток Не так давно проходил обучение у ребяток, а именно pentest, работа с базами данными. В основном пользовался такими утилитами, как Sqlmap и Burp Suite. Что касается сканера - Acunetix. Со временем ребята слились со всего этого и начали заниматься обычным скамом зарубежья. Но я бы хотел доучиться, узнать все тонкости в этой сфере. Когда я работал, часто не получалось ломать какие-нибудь базы из-за элементарных waf, или же, когда дампил базы - просто загружались пустые базы. Честно говоря - никакого определенного решения я не нашел. Может быть найдутся люди, которые давно уже занимаются пентестом и смогут поделиться своими знаниями? Какими утилитами пользуетесь (может быть sqlmap, которым я активно пользовался, уже морально устарел), в каком направлении лучше идти? Пишите в пм, обсудим эти моменты, может быть даже за определенную денежную благодарность