Một công cụ quét batch xử lý nhiều dòng đầu vào và đưa ra báo cáo cho từng dòng. Với mỗi dòng, phát hiện các loại lỗ hổng (giữ thứ tự SQLI, XSS, TRAVERSAL):
', hoặc --, hoặc từ khóa union.<script, hoặc thuộc tính on...=, hoặc javascript:.../ hoặc ..\.In mỗi dòng dạng noi_dung => NHAN1,NHAN2. Nếu không có vấn đề: noi_dung => OK.
admin' OR 1=1
<script>x</script>
hello
->
admin' OR 1=1 => SQLI
<script>x</script> => XSS
hello => OK
Nhiều dòng, mỗi dòng một đầu vào cần kiểm tra.
Số dòng <= 500, mỗi dòng <= 1000.
Mỗi dòng in báo cáo noi_dung => ....
Ví dụ:
Đầu vào:
admin' OR 1=1
<script>x</script>
hello
Đầu ra:
admin' OR 1=1 => SQLI
<script>x</script> => XSS
hello => OK
Giải thích:
Đang tải editor...