..
Среди самых серьезных и распространенных уязвимостей приложений к сведению озабоченности по поводу SQL-Injection. Хотя теория и рекомендации о конкретных изменениях, которые они претерпели в последние десять / пятнадцать лет, этот класс уязвимостей остается одним из главных кошмаром для программистов и сопровождающих веб-приложений и, в то же время, одной из наиболее привлекательной мишенью для злоумышленников и внутренних внешний, и его значение, вероятно, будет постоянно установлен в различных десять Список уязвимостей указано OWASP (Open Web Application Security Project).
В этой статье мы представляем sqlmap, мощным открытым исходным кодом инструмент, позволяющий автоматизировать процесс открытия и эксплуатации SQL Injection-адаптации к СУБД как фоновые приложения цель.
Эта статья предназначена для читателей, уже имеет базовые знания SQL-инъекций, в этом тексте будет рассматриваться причины уязвимости и / или контрмеры, чтобы предотвратить это, не будет введен, а также SQL-языка, знание которых, хотя и база, то считается необходимым условием для успешного статьи.
sqlmap является открытым исходным кодом, которая обещает автоматизировать этапы открытия, использующих уязвимости классифицированы как "SQL-инъекций", которая полностью разработана в Python, sqlmap поэтому доступны для всех основных операционных системах. sqlmap является всеобъемлющим инструментом для анализа SQL-инъекция, как:
Учитывая огромную популярность, получить sqlmap предельно проста, и, как правило приступить к прямого скачивания с сайтов, размещенных на SourceForge, где вы можете скачать архив (независимых от платформы) или бинарный пакет для большинства дистрибутивов GBU / Linux или Windows, .
Для тех, кто хочет использовать и всегда проверять последнюю разработку версии, вы можете приступить к оформлению заказа репозитория с помощью команды:
SVN Checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-разработчикаОбратите внимание, что в качестве кода в стадии разработки, Subversion репозиторий часто содержит версии sqlmap страдают от ошибок, которые могут значительно повлиять на работу программного обеспечения.
sqlmap реализует три стратегии, чтобы убедиться в существовании уязвимости в SQL-Injection:
| |
Электронная торговля с ASP (книгу)
Электронной коммерции и корзина с ASP. Только 35 €. |
| |
Веб-маркетинг (курс)
Продвижение сайтов, поисковые системы и маркетинг. С 39 €. |
| |
Расширенный веб-мастеров (курс)
Станьте профессиональным веб-мастером. С 39 €. |