SQL Injection Test
Test ciblé pour les vulnérabilités SQL Injection. Vérifie les formulaires, paramètres d'URL et endpoints API pour identifier les points d'injection SQL.
Ce qui est analysé
Test SQL Injection sur les formulaires et paramètres d'URL
Test blind SQL Injection (boolean-based et time-based)
Test error-based SQL Injection
Analyse des paramètres des endpoints API
Vérification des prepared statements et ORM
Rapport avec exemples de payloads et remédiation
Comment ça fonctionne
1
Vérification de propriété de la cible
2
Lancement du scan automatisé
3
Traitement des résultats
4
Rapport PDF signé RFC 3161
Contenu du rapport
Vulnérabilités classées par sévérité (Critical/High/Medium/Low)
Description technique et solution recommandée
Score CVSS lorsque applicable
Signature numérique RFC 3161
Targeted Rescan post-correctif disponible
Vérification de propriété de la cible
Méthode 1 — Enregistrement DNS TXT : ajoutez un enregistrement TXT à votre domaine avec le jeton de vérification fourni.
Méthode 2 — Fichier HTTP : déposez un fichier de vérification dans le répertoire /.well-known/ de votre serveur.