请教3个问题

1、针对jsp程序的SQL注检测,url尾部加'出错提示,jsky会认为有SQL注入,实际上是没有的,错误信息是:

org.apache.jasper.JasperException: For input string: "5'"
 org.apache.jasper.servlet.JspServletWrapper.service(JspServletWrapper.java:372)
 org.apache.jasper.servlet.JspServlet.serviceJspFile(JspServlet.java:292)
 org.apache.jasper.servlet.JspServlet.service(JspServlet.java:236)
 javax.servlet.http.HttpServlet.service(HttpServlet.java:802)

实际上是没有SQL注入漏洞的,存在误报。

2、PHP程序的SQL注入检测,url尾部加%5c'提交,可以暴路径,jsky认为存在SQL注入

我实际测试了下,不存在SQL注入

3、为什么程序叫JSky,难道Zwell喜欢足球,喜欢加斯科因?Wink

 

发表新评论

此内容将保密,不会被其他人看见。

快速链接

JSky
Pangolin
Pangolin帮助手册
渗透测试

投票

赞助

NOSEC所有开发的安全工具和资源都是免费的,以后也都会免费。如果您认为这些工具和资源对您有所帮助的话,您可以考虑进行一些赞助。您的支持将加快开发进度以及版本更新的速度,同时也能够让我们有动力开发更多的安全工具来支持您的工作 ;)
赞助你们我有什么好处?

用户登录