Пишу сканер web-уязвимостей(sql-inj, xss). Необходимо каким-то образом получить все скрипты на целевом сайте и параметры этих скриптов, для того чтобы подставлять туда свои значения. Каким образом это реализовать? Спасибо заранее.
1. открываешь index.php 2. выдираешь регуляркой все адреса 3. если в адресах содержуться параметры ?act=blah&p=20 выдираешь параметры и их уже тестируешь 4. ... 5. PROFIT!