Ho lavorato con DVWA (dannata applicazione web vulnerabile) e w3af. Ho eseguito la scansione di DVWA con w3af e ho utilizzato il proxy spiderMan e http per configurare le credenziali di autenticazione per superare la schermata di accesso di DVWA, ma w3af non sembra trovare alcuna iniezione sql da nessuna parte (che è garantita) .
Ho visto alcuni tutorial vaghi online che lo dimostrano essere banale, ma anche quando ho modificato la mia configurazione in alcuni modi, devo ancora vederlo rilevare SQLi.
Qualcuno ha suggerimenti o idee sul motivo per cui questo potrebbe essere un problema?
Grazie in anticipo!