Pregunta

Estoy buscando listas exhaustivas de cadenas de ataque web, que incluyen tantas cadenas de inyección posibles como sea posible, incluidos SQLIS, XSS, inyecciones XPath, SSIS, etc. preferiblemente codificadas en varios formatos. ¿Alguien sabe dónde encontrar estos?

¿Fue útil?

Solución

El fuzzdb parece ser la respuestahttp://code.google.com/p/fuzzdb/

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top