..
Mezi nejzávažnější a rozšiřovat využití zranitelností na vědomí obavy SQL injekci. Ačkoli teorie a doporučení o konkrétních změnách, které prošly v posledních deseti / patnácti let této třídy zranitelnosti zůstává hlavním noční můrou pro programátory a správci webových aplikací, a zároveň, jeden z nejvíce atraktivním cílem pro útočníky a vnitřní vnější, a jeho význam je pravděpodobné, že bude trvale instalována v jednotlivých desítku slabých označené OWASP (Open Web Application Security * Project).
V tomto článku uvádíme sqlmap, výkonný open-source nástroj pro automatizaci procesu objevování a využití SQL Injection, přizpůsobení se DBMS jako back-end aplikace cíl.
Tento článek je určen pro čtenáře, již mají základní znalosti o SQL Injection, se v tomto textu považovat příčin zranitelnosti a / nebo protiopatření proti němu nemůže být zavedena, stejně jako jazyka SQL, znalost, které, ačkoli základ, to je považováno za nutný předpoklad k úspěšnému článku.
sqlmap je open-source nástroj, který slibuje automatizaci fáze objevování a zneužitím slabých míst klasifikovány jako "SQL Injection-", vyvinutý zcela v Pythonu, sqlmap je proto k dispozici pro všechny hlavní operační systémy. sqlmap je komplexní nástroj pro analýzu SQL Injection, as:
Vzhledem ke své obrovské popularitě, se sqlmap je velmi jednoduchá a obvykle pokračujte přímo ke stažení z webu umístěn na SourceForge, kde si můžete stáhnout archiv (nezávislý na platformě), nebo binární balíček pro většinu distribucí GBU / Linux nebo Windows .
Pro ty, kteří chtějí používat, a vždy otestovat poslední vývojové verzi, můžete pokračovat k pokladně Subversion repozitáře přes příkaz:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devVezměte prosím na vědomí, že kód byl vyvinut, Subversion často obsahuje verze sqlmap trpí chybami, které mohou významně ovlivnit fungování software.
sqlmap implementuje tři strategie ověřit existenci zranitelnost v SQL injekci:
| |
ASP Zero (ebook)
Učení Microsoft ASP a VBScript od nuly. V pouhých 29 €. |
| |
CSS (kurz)
Web Design a přístupnosti podle W3C CSS a XHTML. Od 29 €. |
| |
Web Marketing (kurz)
Místo propagace vyhledávače a marketing. Od 39 €. |