..
Blant de mest alvorlige og utbredte søknad sårbarheter et notat av bekymringer om SQL-injeksjon. Selv om teori og anbefalinger om konkrete endringer de har gjennomgått de siste ti / femten år, er denne klassen av sårbarhet et stort mareritt for programmerere og utviklere av webapplikasjoner, og på samme tid, en av de mest attraktive mål for angripere og interne eksterne, og dens betydning vil trolig være fastmontert i de ulike Top Ten Liste over sårbarheter indikeres av OWASP (Open Web Application Security Project).
I denne artikkelen presenterer vi sqlmap, en kraftig open-source verktøy for å automatisere prosessen med oppdagelse og utnytte SQL Injection-tilpasning til DBMS som en back-end applikasjon målet.
Denne artikkelen er beregnet for lesere som allerede har grunnleggende kunnskaper om SQL-injeksjon, vil i denne teksten bli behandlet årsakene til sårbarhet og / eller mottiltak for å hindre det, vil ikke bli introdusert samt SQL språket, kunnskap om hvilke, om enn base, er det ansett som en nødvendig forutsetning for en vellykket artikkelen.
sqlmap er en åpen kildekode-verktøy som lover å automatisere stadier av oppdagelsen og sårbarhetsutnyttelse klassifisert som "SQL-Injection", utviklet helt i Python, er sqlmap derfor tilgjengelig for alle store operativsystemer. sqlmap er et omfattende verktøy for analyse av SQL-Injection som:
Gitt den enorme popularitet, få sqlmap er svært enkel, og vanligvis fortsette til en direkte nedlastning fra nettstedet ligger på SourceForge, hvor du kan laste ned et arkiv (plattformuavhengig) eller en binær pakke for de fleste distribusjoner GBU / Linux eller Windows .
For de som ønsker å bruke og alltid teste den nyeste utviklingen versjon, kan du gå videre til kassen Subversiondepotet via kommandoen:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devVær oppmerksom på at slik kode blir utviklet, Subversiondepotet ofte inneholder versjoner av sqlmap lider av feil som i stor grad kan påvirke driften av programvaren.
sqlmap implementerer tre strategier for å bekrefte eksistensen av et sikkerhetsproblem i SQL-injeksjon:
| |
ASP og Access (Ebook)
Administrerende en MS Access database med ASP. At kun 29 €. |
| |
Flash MX og ActionScript (Course)
Bli en utvikler av nettsteder fra 29 €. |
| |
Front Page (Ebook)
Lag websider uten å vite HTML. Bare 25 €. |