Загрузка...

Массовый поиск SQLi/XSS уязвимых сайтов?

Тема в разделе Тематические вопросы создана пользователем 007770 5 июн 2025 в 16:12. 118 просмотров

Загрузка...
  1. 007770
    007770 Автор темы 5 июн 2025 в 16:12 0 24 фев 2021
    Привет форумчане! Вопрос: как массово находить сайты с SQLi/XSS? Я видел способы с Гугл дорками но просмотрев около 500+- ссылок не нашел ни одного удовлетворительного веб-сайта из которого можно было дампнуть базу. Подскажите пожалуйста способы масс чека если таковые есть?
     
  2. MacMen
    1. 007770 Автор темы
      MacMen, интересно но там сервис по поиску сайтов сильно ограничен и тема больше на XSS уклон, мне интересен поиск именно SQLi
    2. MacMen
      007770, я с таким уклоном тем не встречал. Может быть займусь написанием темы, спасибо)
  3. ki342vcss
    в 2025 году - анрил найти годный сайт с такой смешной уязвимостью.
    не говоря о том что существуют тысячи ботов которые сканируют все домены и ip-адреса каждый день
     
    5 июн 2025 в 16:22 Изменено
    1. Посмотреть предыдущие комментарии (2)
    2. 007770 Автор темы
    3. ki342vcss
      007770, у jwt нет централизованного стандарта. по этому и сказал что это джекпот....
  4. cveattack
    есть куча парсеров по ключевым словам, прогоняешь sqlmap для скуль, xssstriker для хсс

    вот только далеко с этим ты не уйдешь

    сначала пойми, как они вообще работают. не лезь сразу в скрипты с гита, толку мало без базы

    советую это изучить
     
    5 июн 2025 в 16:47 Изменено
    1. Посмотреть предыдущие комментарии (2)
    2. 007770 Автор темы
    3. cveattack
    4. 007770 Автор темы
  5. BaseSeller
    BaseSeller 5 июн 2025 в 16:50 Бесплатные приват базы- https://t.me/private_base1 7279 14 фев 2020
    Окунь - Acunetix
     
    5 июн 2025 в 16:50 Изменено
Top