Ho eseguito alcune scansioni su alcune reti diverse e su determinati siti ricevo una segnalazione relativa a un exploit non identificato nel registro. Quando ripasso qual è l'exploit, il più delle volte è un valore POST simile a quello che sembra un SQLi. Ma dopo aver fatto alcuni test non sono iniezioni SQL.
Sembrano per lo più d'%4([random texts])90mhitoe24z'"0.
con in un pulsante o da qualche parte in un modulo. Questi falsi positivi sono veri e propri exploit che non sono definiti nel codice del plugin per w3af?