Нужен сканер который будет работать со списком ссылок либо сам будет парсить их с указанного сайта и дальше искать раскрытие путей передавая массивы или неверные в значения в параметры запроса.
↑
Нужен сканер который будет работать со списком ссылок либо сам будет парсить их с указанного сайта и дальше искать раскрытие путей передавая массивы или неверные в значения в параметры запроса.
Есть вариант. Ставим на burpsuite плагин для отлова error messages, и открыаем в нем порт 8081 , запускаем второй burpsuite ставим как прокси первый и так сканим, если при сканировании вывалится ошибка - первый увидит а второй нет
↑
Есть вариант. Ставим на burpsuite плагин для отлова error messages, и открыаем в нем порт 8081 , запускаем второй burpsuite ставим как прокси первый и так сканим, если при сканировании вывалится ошибка - первый увидит а второй нет