2011-03-30から1日間の記事一覧

多分今のskipfish(1.85b)でSQLインジェクションをみつけるのは難しい(´・ω・`)

http://code.google.com/p/skipfish/ こんな感じであーでもないこーでもないと試行錯誤。あーようやく動いた...*1 youichi@hoge:skipfish-1.85b ./skipfish -W dictionaries/complete.wl -C JSESSIONID=123456789 -X logout,login -o result http://127.0.0.…