..
Een van de meest ernstige en wijdverbreide toepassing kwetsbaarheden een nota van de bezorgdheid over SQL-injectie. Hoewel de theorie en de aanbevelingen over de specifieke veranderingen die zij hebben ondergaan in de laatste tien / vijftien jaar, deze klasse van kwetsbaarheid blijft een belangrijke nachtmerrie voor programmeurs en beheerders van webapplicaties en op hetzelfde moment, een van de meest aantrekkelijke doelwit voor attackers en interne externe, en het belang ervan is waarschijnlijk permanent geïnstalleerd in de diverse top tien lijst van kwetsbaarheden aangegeven met OWASP (Open Web Application Security Project).
In dit artikel presenteren wij sqlmap, een krachtige, open-source tool om het proces van ontdekking automatiseren en te exploiteren SQL Injection-aan te passen aan het DBMS als een back-end applicatie doel.
Dit artikel is bedoeld voor lezers die reeds een basiskennis hebben van SQL-injectie, in deze tekst zal de oorzaken van kwetsbaarheid en / of tegenmaatregelen om dat te voorkomen worden behandeld, zal niet zo goed als de SQL-taal, kennis van dat, zij worden ingevoerd basis, wordt het beschouwd als een noodzakelijke voorwaarde voor een succesvolle artikel.
sqlmap is een open-source tool die belooft om de stadia van de ontdekking en misbruik van kwetsbaarheden geclassificeerd als "SQL-Injection" automatiseren, ontwikkeld volledig in Python, sqlmap is dus beschikbaar voor alle belangrijke besturingssystemen. sqlmap is een uitgebreide tool voor de analyse van SQL-injectie als:
Gezien de enorme populariteit, krijgt sqlmap is uiterst eenvoudig, en meestal gaan tot een directe download vanaf de site gehost wordt op SourceForge, waar u een archief (platform onafhankelijke) of een binaire package voor de meeste distributies te downloaden GBU / Linux of Windows .
Voor degenen die willen gebruiken en altijd testen van de nieuwste ontwikkeling versie, dan kunt u overgaan tot het Subversion repository checkout via het commando:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devHoudt u er rekening mee dat als code wordt ontwikkeld, vaak de Subversion repository versies van sqlmap lijden bevat van bugs die sterk kan de werking van de software.
sqlmap implementeert drie strategieën om het bestaan van een kwetsbaarheid in SQL-injectie te controleren:
| |
ASP Zero (Ebook)
Leren Microsoft ASP en VBScript vanaf nul. Op slechts 29 €. |
| |
Flash MX (Advanced)
Word een ontwerper van websites van 29 €. |
| |
Java (Cursus)
OOP programmeren in Java zon Van 49 €. |