Сканер уязвимостей выдал мне следующий результат:
Подскажите, пожалуйста, что делать дальше с этим счастьем) Перечитал и пересмотрел все, что нашел в открытом доступе, но картина для меня так и не прояснилась((( Буду рад любому совету, спасибо)))
Bash:
[+] A potential "Blind SQL Injection" was found at:
| URL: https://www.xxxxxxxx.com/index.php?id=1) AND 13324=168112
| PAYLOAD: ) AND 13324=168112
[+] A potential "Cross-Site Scripting (XSS)" was found at:
| URL: https://www.xxxxxxxx.com/index.php?id=1<script>a=/CRPjJ/
| PAYLOAD: <script>a=/CRPjJ/
[+] A potential "HTML Code Injection" was found at:
| URL: https://www.xxxxxxxx.com/index.php?id=1<p>MJsUxxcUatvqWhyDBsKj</p>
| PAYLOAD: <p>MJsUxxcUatvqWhyDBsKj</p>
[+] A potential "PHP Code Injection" was found at:
| URL: https://www.xxxxxxxx.com/index.php?id=system('/bin/echo%20"ihpQGxucVEvkMOjaWQmjwHXLRVHLPL"')
| PAYLOAD: ihpQGxucVEvkMOjaWQmjwHXLRVHLPL
[+] A potential "OS Command Injection" was found at:
| URL: https://www.xxxxxxxx.com/index.php?id=1%7C"/etc/passwd"
| PAYLOAD: %7C"/etc/passwd"
Подскажите, пожалуйста, что делать дальше с этим счастьем) Перечитал и пересмотрел все, что нашел в открытом доступе, но картина для меня так и не прояснилась((( Буду рад любому совету, спасибо)))