..
Vislielāko un plašu ievainojamības vērā bažas par SQL injekcijas. Lai gan teorijā un ieteikumus par konkrētām izmaiņām, tās ir izgājuši pēdējo desmit / piecpadsmit gadu laikā, šo ievainojamību klases joprojām ir galvenais murgs programmētāji un uzturētāji Web lietojumprogrammas un tajā pašā laikā, visvairāk pievilcīgu mērķi attackers un iekšēja ārējās un tās nozīme varētu būt pastāvīgi uzstādīta dažādās Top Ten saraksts ievainojamības norāda OWASP (Open Web Application Security Project).
Šajā rakstā mēs klāt sqlmap, spēcīgs atvērtā pirmkoda rīku, lai automatizētu procesu, atklāt un izmantot SQL injekcijas, pielāgojoties DBVS, kā back-end piemērošanas mērķi.
Šis raksts ir paredzēts, lai lasītājiem jau ir pamata zināšanas par SQL injekcijas, jo šis teksts tiks apstrādāti cēloņus neaizsargātību un / vai pretpasākumus, lai novērstu to, netiks ieviesti, kā arī SQL valodu, kurās zināšanas, lai gan bāzi, tas ir jāuzskata par vajadzīgo priekšnoteikumu, lai veiksmīgi rakstu.
sqlmap ir atvērtā koda rīks, kas sola, lai automatizētu posmiem atklāšana un ievainojamības izmanto klasificēti kā "SQL injekcija", kas izstrādāta pilnīgi Python, sqlmap Tāpēc pieejams visām galvenajām operētājsistēmām. sqlmap ir visaptverošu līdzekli analīzei SQL Injection, kā:
Ņemot vērā tās milzīgo popularitāti, iegūt sqlmap ir ļoti vienkārša, un parasti pāriet uz tiešo lejupielādēt no vietnes hosted no SourceForge, kur varat lejupielādēt arhīvu (platformas neatkarīgās) vai binārā paketi lielākajā daļā sadalītai GBU / Linux vai Windows .
Tiem, kuri vēlas izmantot, un vienmēr jāpārbauda jaunāko izstrādes versiju, varat doties uz izrakstīšanās Subversion repozitorijā, izmantojot komandu:
svn izrakstīšanās https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devLūdzu, ņemiet vērā, ka kods tiek izstrādāti, Subversion repozitorijā bieži satur versijas sqlmap cieš no bugs, kas var ievērojami ietekmēt tā darbību programmatūru.
sqlmap īsteno trīs stratēģijas, lai pārbaudītu, vai pastāv ievainojamību SQL injekcijas:
| |
CSS (Kurss)
Web Dizains un pieejamība saskaņā ar W3C CSS un XHTML. Sākot ar 29 €. |
| |
Flash MX un ActionScript (Course)
Kļūsti izstrādātāja tīmekļa vietnes no 29 €. |
| |
Paint Shop Pro (First)
Web grafikas un foto rediģēšana ar Corel PSP zināms. Sākot no 49 €. |