tags: powerfuzzer sql_injection xss automazione
Questo è uno strumento da interfaccia grafica che permette di effettuare diversi tipi di attacchi in cerca di vulnerabilità come xss, sql injection, ecc, dobbiamo però dargli una stringa sospetta altrimenti non riuscirà a capire cosa deve fare:
Come per esempio:
http://esempio.com/articoli/articoli.php?id=123&topic=injection