..
En ciddi ve yaygın uygulama açıkları arasında SQL Enjeksiyon kaygıları bir kenara not. Bu son on / on beş yıl içinde geçirmiş belirli değişiklikler hakkında teori ve öneriler, güvenlik açığı bu sınıf programcılar ve Web uygulamaları bakıcılarına için büyük bir kabus olmaya devam ediyor ve aynı zamanda, saldırganların ve iç için en cazip hedef biri de dış ve önemini sürekli olarak gösterilir açıkları çeşitli Top Ten Listesi yüklü olması muhtemeldir OWASP (Open Web Application Security Project).
Bu yazıda sqlmap, keşif sürecini otomatikleştirmek ve SQL arka uç uygulaması hedef olarak DBMS için Enjeksiyon-adapte yararlanmak için güçlü bir açık kaynak aracı mevcut.
Okuyucuları zaten SQL Enjeksiyon temel bilgilere sahip için bu makalenin amacı, bu metinde güvenlik ve / veya önlemek için karşı nedenleri ele alınacaktır, hem de SQL dilinin, bilgi, bunlardan olsa olarak tanıtıldı olmayacak taban, başarılı bir makale için gerekli bir ön koşul olarak kabul edilir.
sqlmap, keşif aşamaları ve "SQL Injection" olarak sınıflandırılan güvenlik açığından yararlanan otomatik Python tamamen gelişmiş vaat açık kaynak bir araçtır, sqlmap tüm önemli işletim sistemleri için bu nedenle kullanılabilir. sqlmap gibi SQL Enjeksiyon analizi için kapsamlı bir araçtır:
Onun büyük popülerlik göz önüne alındığında, sqlmap son derece basit olsun, ve en dağılımları için bir arşiv (platform bağımsız) ya da ikili paket indirebileceğiniz genellikle SourceForge üzerinde barındırılan site bir doğrudan indirmek için devam GBU / Linux veya Windows .
Kullanmak istediğiniz ve her zaman en son geliştirme sürümünü test edenler için, komutu ile Subversion deposu çıkış devam edebilirsiniz:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devKurallar çerçevesi olarak, Subversion deposu genellikle büyük ölçüde yazılımın çalışmasını etkileyebilir hata ile sqlmap acı sürümlerini içerdiğini unutmayın.
sqlmap SQL Injection bir güvenlik açığı varlığını doğrulamak için üç strateji uygular:
| |
ASP Zero (Ebook)
Sıfırdan Microsoft ASP ve VBScript öğrenilmesi. Sadece 29 de €. |
| |
Flash MX (Gelişmiş)
29 € Web sitelerinin bir tasarımcı olmak. |
| |
MySQL (Ders)
Açık kaynak veritabanı yönetimi. En düşük € 39. |