..
Printre vulnerabilităţile cele mai grave şi răspândite aplicare o notă de preocupările legate de SQL Injection-. Deşi teoria şi recomandări despre modificările specifice pe care le-au fost supuse în ultimii zece / cincisprezece ani, această clasă de vulnerabilitate rămâne un coşmar major pentru programatori şi întreţin de aplicaţii web şi, în acelaşi timp, una dintre cele ţintă cele mai atractive pentru atacatorilor şi interne externe, precum şi importanţa sa este probabil să fie instalate permanent în diferitele Top Zece Lista de vulnerabilitati indicate de OWASP (Open Web Application Security Project).
În acest articol vom prezenta sqlmap, un puternic instrument de open-source pentru a automatiza procesul de descoperire şi de a exploata SQL Injection-de adaptare la SGBD ca un obiectiv aplicaţie back-end.
Acest articol este destinat pentru cititorii au deja cunoştinţe de bază de SQL Injection-, în acest text va fi tratat în cauzele de vulnerabilitate şi / sau contramăsuri pentru a preveni, nu vor fi introduse, precum şi limba SQL, cunoasterea limbii care, deşi de bază, aceasta este considerată o condiţie prealabilă necesară pentru un articol de succes.
sqlmap este un instrument open-source care promite pentru a automatiza etapele de descoperire şi de vulnerabilitate exploateaza clasificate ca "SQL Injection-", dezvoltat în întregime în Python, sqlmap este, prin urmare, disponibil pentru toate sistemele de operare majore. sqlmap este un instrument complet de analiza a SQL Injection-cum:
Având în vedere popularitatea enormă, pentru a primi sqlmap este extrem de simplu, şi, de obicei, procedează la o direct download de pe site-ul găzduit pe SourceForge, unde puteti descarca o arhiva (platformă independent) sau un pachet binar pentru cele mai multe distribuţii GBU / Linux sau Windows .
Pentru cei care doresc să utilizeze şi să testeze întotdeauna cea mai recentă versiune de dezvoltare, se poate trece la casa depozitul Subversion prin comanda:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devVă rugăm să reţineţi faptul că sub formă de cod în curs de dezvoltare, depozitul Subversion conţine adesea versiuni de care suferă sqlmap de bug-uri, care pot afecta foarte mult de funcţionare a software-ului.
sqlmap implementează trei strategii pentru a verifica existenţa unei vulnerabilităţi în SQL Injection-:
| |
Excel (Ebook)
Creaţi foi de calcul şi de calcul. Doar 25 €. |
| |
MS Access (Avansat)
Aflaţi cum să creaţi şi să gestionaţi baze de date rapid şi uşor. Incepand de la 29 €. |
| |
Ruby şi Ruby on Rails (Curs)
Crearea aplicatii software si web cu Ruby şi RoR. De la 39 €. |