..
Entre as vulnerabilidades de aplicativos mais graves e generalizadas uma nota de preocupações sobre SQL Injection-. Embora a teoria e recomendações sobre mudanças específicas a que foram submetidos nos últimos dez / quinze anos, esta classe de vulnerabilidade continua a ser um pesadelo maior para os programadores e mantenedores de aplicações Web e, ao mesmo tempo, um dos alvos mais atraentes para os atacantes e interna externo, e sua importância é provável que seja instalado permanentemente nos vários Top Ten List de vulnerabilidades indicado por OWASP (Open Web Application Security Projeto).
Neste artigo apresentamos SqlMap, uma ferramenta open-source poderosa para automatizar o processo de descoberta e exploração SQL Injection-adaptação ao DBMS como alvo de aplicação de back-end.
Este artigo é destinado para os leitores já possuem conhecimentos básicos de SQL Injection-, neste texto serão tratadas as causas da vulnerabilidade e / ou contra-medidas para evitá-lo, não serão introduzidos, bem como a linguagem SQL, conhecimento de que, embora base, é considerado um pré-requisito necessário para um artigo de sucesso.
SqlMap é uma ferramenta open-source que promete automatizar as etapas de descoberta e de vulnerabilidade exploits classificados como "SQL Injection", desenvolvido totalmente em Python, SqlMap é, portanto, disponível para todos os principais sistemas operacionais. SqlMap é uma ferramenta completa para a análise de SQL Injection, como:
Dada a sua enorme popularidade, se SqlMap é extremamente simples e, normalmente, proceder a um download direto do site hospedado em SourceForge, onde você pode baixar um arquivo (independente da plataforma) ou um pacote binário para a maioria das distribuições GBU / Linux ou Windows .
Para aqueles que querem usar e sempre testar a última versão de desenvolvimento, você pode proceder à verificação geral do repositório Subversion através do comando:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap SqlMap-devPor favor note que como código a ser desenvolvido, o repositório Subversion freqüentemente contém versões de sofrimento SqlMap de bugs que podem afetar significativamente o funcionamento do software.
SqlMap implementa três estratégias para verificar a existência de uma vulnerabilidade no SQL Injection-:
| |
VB.NET (Curso)
Fazer aplicações desktop com o Visual Basic .. A partir de 49 €. |
| |
Visual Basic 6 (Curso)
Fazer aplicações Desktop com VB6. A partir de 39 €. |
| |
XML (Curso)
Criação de estruturas XML, XSL e linguagens extensíveis outros. A partir de 29 €. |