SQL Injection Test
Test mirato per vulnerabilità SQL Injection. Verifica form, parametri URL e API endpoint per individuare punti di iniezione SQL.
Cosa analizza
Test SQL Injection su form e parametri URL
Test blind SQL Injection (boolean-based e time-based)
Test error-based SQL Injection
Analisi parametri API endpoint
Verifica prepared statements e ORM
Report con payload di esempio e remediation
Come funziona
1
Verifica proprietà target
2
Avvio scansione automatizzata
3
Elaborazione risultati
4
Report PDF firmato RFC 3161
Cosa include il report
Vulnerabilità con severità (Critical/High/Medium/Low)
Descrizione tecnica e soluzione consigliata
Score CVSS dove applicabile
Firma digitale RFC 3161
Targeted Rescan post-fix disponibile
Verifica proprietà target
Metodo 1 — DNS TXT record: aggiungi un record TXT al tuo dominio con il token di verifica fornito.
Metodo 2 — File HTTP: carica un file di verifica nella directory /.well-known/ del tuo server.