..
Niistä vakavin ja laaja soveltaminen haavoittuvuuksia merkille huolen SQL-Injection. Vaikka teoria ja suosituksia erityisiä muutoksia hän on suorittanut viimeisen kymmenen / viisitoista vuotta, mutta tämän ryhmän haavoittuvuus on edelleen suuri painajainen ohjelmoijille ja ylläpitäjille Web-sovellusten ja, samaan aikaan, yksi houkuttelevin kohde hyökkääjille ja sisäinen ulkoisia, ja sen merkitys on todennäköisesti asennettu kiinteästi eri Top Ten lista haavoittuvuuksista merkitty OWASP (Open Web Application Security Project).
Tässä artikkelissa esittelemme sqlmap, voimakas avoimen lähdekoodin työkalu automatisoida löytämisen ja hyödyntää SQL Injection-mukautumaan DBMS kuin back-end sovellus tavoite.
Tämä artikkeli on tarkoitettu lukijoille jo perustiedot SQL-Injection, tässä tekstissä käsitellään syitä haavoittuvuuden ja / tai vastatoimet estämään se, ei tarvitse toteuttaa sekä SQL-kieltä, joiden tunteminen, vaikkakin Base, katsotaan välttämätön edellytys onnistuneen artikkelissa.
sqlmap on avoimen lähdekoodin työkalu, joka lupaa automatisoida vaiheet löytö ja haavoittuvuuksien hyväksikäytön luokiteltu "SQL-Injection", kehitettiin kokonaan Python, sqlmap on siis saatavilla kaikille tärkeimmille käyttöjärjestelmille. sqlmap on monipuolinen työkalu analyysiin SQL-Injection kuten:
Koska sen valtavan suosion, saada sqlmap on äärimmäisen yksinkertainen, ja yleensä siirry suoraan ladata sivustoa SourceForgessa, josta voit ladata arkiston (alustasta riippumaton) tai binääripakettien useimmissa jakeluissa GBU / Linux tai Windows .
Niille, jotka haluavat käyttää ja testataan aina viimeisimmän version, voit siirtyä kassalle Subversion kautta komennolla:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devHuomaa, että koodi kehitetään, Subversion sisältää usein versiot sqlmap kärsivät virheitä, jotka voivat merkittävästi vaikuttaa toimintaan ohjelmisto.
sqlmap toteuttaa kolme strategiaa tarkistaa onko haavoittuvuus SQL-Injection:
| |
ASP (Advanced)
Täysi tietenkin luoda dynaamisia Web-sivustoja. Alkaen 39 €. |
| |
CSS (kurssi)
Web Design and Accessibility mukaan W3C CSS ja XHTML. Alkaen 29 €. |
| |
Paint Shop Pro (ensimmäinen)
Web-grafiikan ja valokuvien muokkaukseen ja Corel PSP tiedossa. Alkaen 49 €. |