..
Bland de mest allvarliga och utbredd tillämpning sårbarheter en del av oron för SQL-injektion. Även om teorin och rekommendationer om specifika förändringar de genomgått under de senaste tio / femton år, kvarstår denna klass av sårbarhet en stor mardröm för programmerare och utvecklare av webbapplikationer och, samtidigt, en av de mest attraktiva mål för angripare och interna externt, och dess betydelse kommer sannolikt att vara fast installerade i de olika topplistan över sårbarheter som anges av OWASP (Open Web Application Security Project).
I denna artikel presenterar vi sqlmap, ett kraftfullt open-source verktyg för att automatisera processen med att upptäcka och utnyttja SQL Injection-anpassning till DBMS som en back-end-program mål.
Denna artikel är avsedd för läsare redan har grundläggande kunskaper i SQL-injektion i denna text behandlas orsakerna till sårbarhet och / eller motåtgärder för att förhindra det, inte kommer att införas samt SQL-språket och i vilka kunskap, om än bas, anses det en nödvändig förutsättning för en framgångsrik artikel.
sqlmap är ett open-source verktyg som lovar att automatisera de olika stadierna i upptäckten och utsatthet bedrifter klassificeras som "SQL-Injection", utvecklats helt i Python är sqlmap därför tillgänglig för alla större operativsystem. sqlmap är ett omfattande verktyg för analys av SQL-injektion:
Med tanke på dess enorma popularitet, få sqlmap är mycket enkel, och oftast vidare till en direkt nedladdning från webbplatsen finns på SourceForge, där du kan hämta ett arkiv (plattformsoberoende) eller ett binärt paket för de flesta distributioner GBU / Linux eller Windows .
För dem som vill använda och alltid testa den senaste utvecklingsversionen, kan du gå vidare till kassan subversionförrådet via kommandot:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devObservera att som kod utvecklas, subversionförrådet ofta innehåller versioner av sqlmap lider av buggar som kraftigt kan påverka driften av programvaran.
sqlmap genomför tre strategier för att kontrollera att det finns en sårbarhet i SQL-Injection:
| |
Front Page (ebook)
Skapa webbsidor utan att veta HTML. Bara 25 €. |
| |
HTML (kurs)
Det märkspråk för webben från 29 €. |
| |
Webmaster Base (första)
Skapa en webbplats från grunden. Från 29 €. |