Народ, нужен совет - использовал wpscan, чекнул сайт знакомого - попросил проверить, если можно зайти в DB и вытащить данные коментов. comers.com.ua Wpscan показывает 68 уязвимостей из них 7 SQL-inj, пробую их использовать, не один не работает. Wpscan глючит или у меня руки кривые ?
да он не глючит никогда ))) на серваке стоит ModSecurity который в открытую блокирует все запросы - значит нужно обходить WAF - PROFIT