..
Medzi najzávažnejšie a rozširovať využitie zraniteľností na vedomie obavy SQL injekciu. Hoci teórie a odporúčaní o konkrétnych zmenách, ktoré prešli v posledných desiatich / pätnásť rokov tejto triedy zraniteľnosti zostáva hlavným nočnou morou pre programátorov a správcovia webových aplikácií, a zároveň, jeden z najviac atraktívnym cieľom pre útočníkov a vnútorné vonkajšie, a jeho význam je pravdepodobné, že bude trvalo inštalovaná v jednotlivých desiatku slabých označené OWASP (Open Web Application Security * Project).
V tomto článku uvádzame sqlmap, výkonný open-source nástroj, ktorý automatizuje proces objavovania a využitie SQL Injection, prispôsobuje DBMS ako back-end aplikácií cieľ.
Tento článok je určený pre čitateľov, už majú základné vedomosti o SQL Injection, sa v tomto texte považovať príčin zraniteľnosti a / alebo protiopatrenia proti nemu nemôže byť zavedená, rovnako ako jazyka SQL, znalosť, ktoré, hoci základ, to je považované za nevyhnutný predpoklad k úspešnému článku.
sqlmap je open-source nástroj, ktorý sľubuje automatizáciu fáza objavovania a zneužitím slabých miest klasifikované ako "SQL Injection-", vyvinutý úplne v Pythone, sqlmap je preto k dispozícii pre všetky hlavné operačné systémy. sqlmap je komplexný nástroj pre analýzu SQL Injection, as:
Vzhľadom k svojej obrovskej popularite, sa sqlmap je veľmi jednoduchá a zvyčajne pokračujte priamo na stiahnutie z webu umiestnený na SourceForge, kde si môžete stiahnuť archív (nezávislý na platforme), alebo binárne balíček pre väčšinu distribúciou GBU / Linux alebo Windows .
Pre tých, ktorí chcú používať, a vždy otestovať posledné vývojové verzie, môžete pokračovať k pokladni Subversion repozitára cez príkaz:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devVezmite prosím na vedomie, že kód bol vyvinutý, Subversion často obsahuje verzia sqlmap trpí chybami, ktoré môžu významne ovplyvniť fungovanie softvér.
sqlmap implementuje tri stratégie overiť existenciu zraniteľnosť v SQL injekciu:
| |
OpenOffice (ebook)
Open-source softvér pre správu úradu práce. Len 25 €. |
| |
Paint Shop Pro (prvé)
Webovej grafiky a úpravu fotografií s Corel PSP známe. Od 49 €. |
| |
Visual Basic 6 (kurz)
Urobiť Desktopové aplikácie s VB6. Od 39 €. |