..
온라인 강좌
  • 페이스 북에 우리를 따르라
  • 트위터에 우리를 따르라
  • + Google에 우리를 따르라
  • RSS를 통해 우리를 따르라
  • 귀하의 스마트폰으로 우리를 따라

sqlMap를 통한 SQL 주입 공격에 취약점 확인

마크 Frison가 작성한 기사
4 개 중 1 페이지

가장 심각하고 광범위한 애플 리케이션 취약성 중에는 우려 노트 SQL-인젝션에 관한. 이론 및 권고가 지난 10 / 십오년의 개발에 대한 구체적인 못했지만, 취약점이 클래스는 동시에 공격자들에게 가장 매력적인 대상 중 하나와 내부 웹 애플 리케이션의 프로그래머들과 메인 테이너들에게는 큰 악몽이 남아 외부, 그 중요성은 영구적으로 표시 취약성의 다양한 10 대 목록에 설치될 가능성이 OWASP (오픈 웹 애플 리케이션 보안 프로젝트).

이 문서에서는 sqlMap, 발견 프로세스를 자동화하고 SQL 주입 - 적응 백엔드 애플 리케이션 대상으로 DBMS로를 이용하는 강력한 오픈 소스 도구를 소개합니다.

(기사는 아래에 계속됩니다 ...)

전제 조건

이 문서는 이미 SQL-분사의 기본 지식이있는 독자를 대상으로,이 문서에 이러한 취약점 및 / 또는 그것을 방지하기 위해 대책의 원인을 취급됩니다, 지식있는 중,이라도, SQL 언어로 소개되지 않습니다 기지는 성공적인 문서에 대한 필요 조건으로 간주됩니다.

sqlMap

sqlMap은 발견의 단계를 자동화하고 "SQL 주입"으로 분류된 취약점을 악용, Python으로 완전히 개발된 것을 약속 오픈 소스 도구입니다 sqlMap은 모든 주요 운영 체제에 따라서 사용할 수 있습니다. sqlMap 그것의 SQL-사출의 분석을위한 완벽한 도구를 나타냅니다 :

sqlMap 얻기

워낙 엄청난 인기로 인해 sqlMap은 매우 간단하며 대개 아카이브 (플랫폼 독립) 또는 대부분의 배포판을위한 바이너리 패키지를 다운로드 할 수 있습니다 소스 포지에 호스팅 사이트에서 직접 다운로드로 이동 얻을 GBU / 리눅스 또는 Windows .

사용하려면 항상 최신 개발 버전을 테스트하는 사람의 경우, 명령을 통해 Subversion 저장소를 결제로 진행할 수 있습니다 :

 

 svn 체크 아웃 https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlMap-dev을
 
개발중인 코드가 있기 때문에, Subversion 저장소가 sqlMap 버전은 종종 크게 소프트웨어의 작동에 영향을 미칠 수있는 버그에 시달리다가 포함되어 있습니다.

연구 전략

sqlMap은 SQL-인젝션 취약점의 존재를 확인하는 방법은 세 전략을 구현합니다 :

코스
HTML 코스 HTML 코스
29 €에서 웹에 대한 마크업 언어.
PHP 강좌 PHP 강좌
동적 웹 사이트를 만드는 전체 과정. 49 €부터 시작.
코스 비주얼 베이직 6 코스 비주얼 베이직 6
VB6로 바탕 화면을 확인합니다. 39 €부터 시작.
참고 ...
광고

cpclubpenguincheatscp.com

광고
회사 소개
미국의 소리 접촉하기
공동 작업
면책 조항
© 2003년에서 2012년까지 cpclubpenguincheatscp.com - 이탈리아 웹마 스터의 포털 - 판권 소유 |에 의해 구동 인터넷 미디어 IKIweb Srl - PIVA 02848390122