..
Među najteže i raširena primjena sigurnosnih propusta notu zabrinutosti u vezi SQL injekcije. Iako je teorija i preporuke o specifičnim promjenama koje su prošli u posljednjih deset / petnaest godina, ovu klasu ranjivosti i dalje glavna noćna mora za programere i održavatelja web aplikacija i, u isto vrijeme, jedna od najatraktivnijih meta napadača i unutarnje vanjske, a njegovo značenje je, kao što su trajno biti instaliran u različitim Top Ten listi ranjivosti pokazuje OWASP (Open Web Application Security Project).
U ovom članku predstavljamo sqlmap, moćan open-source alat za automatiziranje procesa otkrivanja i iskorištavanja SQL Injection-prilagođavajući se DBMS kao back-end aplikacija cilj.
Ovaj je članak namijenjen čitateljima već imaju osnovno znanje o SQL injection, u ovom tekstu će biti tretiran uzroci ranjivosti i / ili protumjere kako bi spriječio ga, neće biti uveden kao i SQL jezika, poznavanje koji, iako baza, smatra nužan je preduvjet za uspješan članak.
sqlmap je open-source alat koji obećava da će automatizirati fazama otkrića i ranjivosti iskorištava klasificirani kao "SQL Injection-", razvijen u potpunosti u Python, sqlmap je stoga dostupan za sve glavne operativne sustave. sqlmap je sveobuhvatan alat za analizu SQL Injection kao:
Zbog svoje ogromne popularnosti, dobili sqlmap je izuzetno jednostavan i obično nastavite direct download sa stranice domaćin na SourceForge, gdje možete skinuti arhive (neovisan o platformi) ili binarni paket za većinu distribucija GBU / Linux ili Windows .
Za one koji žele koristiti i uvijek testirati najnoviji razvoj verziju, možete nastaviti naplata Subversion repozitorija putem naredbu:
svn naplata https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devImajte na umu da su kod razvoja, Subversion repozitorij sadrži verzije sqlmap često pate od bugova koji mogu uvelike utjecati na rad softvera.
sqlmap provodi tri strategije kako bi provjerili postojanje ranjivosti SQL Injection:
| |
MS Access (tečaj)
Saznajte kako stvoriti i upravljati bazama podataka jednostavno i brzo. Počevši od 29 €. |
| |
Photoshop (tečaj)
Web grafike i obradu fotografija sa Adobe Photoshop poznat. Počevši od 49 €. |
| |
Web dizajn (tečaj)
Dizajn web stranice sa HTML, CSS i dinamički HTML. Počevši od 39 €. |