..
Entre las vulnerabilidades de las aplicaciones más grave y extendida una nota de la preocupación de inyección SQL. Aunque la teoría y las recomendaciones sobre cambios específicos que se han experimentado en los últimos diez / quince años, esta clase de vulnerabilidad sigue siendo una pesadilla mayor para los programadores y los encargados del mantenimiento de las aplicaciones web y, al mismo tiempo, uno de los destino más atractivo para los atacantes y los internos externa, y su importancia es probable que sea con carácter permanente en los distintos lista de las diez vulnerabilidades indicado por OWASP (Open Application Security Project Web).
En este artículo presentamos sqlmap, una poderosa herramienta de código abierto para automatizar el proceso de descubrimiento y explotación de inyección de SQL, la adaptación a los DBMS como objetivo la aplicación back-end.
Este artículo está destinado a los lectores ya tienen conocimientos básicos de SQL Injection, en este texto se tratará de las causas de la vulnerabilidad y / o las medidas para evitarlo, no se presentó, así como el lenguaje SQL, el conocimiento de que, aunque base, se considera un requisito previo necesario a un artículo de éxito.
sqlmap es una herramienta de código abierto que promete automatizar las etapas de descubrimiento y de la vulnerabilidad explota clasificados como "inyección SQL", desarrollada completamente en Python, sqlmap lo tanto está disponible para todos los sistemas operativos más importantes. sqlmap es una completa herramienta para el análisis de inyección SQL como:
Dada su enorme popularidad, se sqlmap es extremadamente simple, y suelen proceder a una descarga directa desde el sitio alojado en SourceForge, donde se puede descargar un archivo (independiente de la plataforma) o un paquete binario para la mayoría de las distribuciones de GBU / Linux o Windows .
Para aquellos que quieran utilizar y probar la última versión de desarrollo, se puede proceder a la comprobación del repositorio de Subversion mediante el comando:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devTenga en cuenta que el código está desarrollando, el repositorio Subversion a menudo contiene versiones de sufrimiento sqlmap de errores que pueden afectar significativamente el funcionamiento del software.
sqlmap implementa tres estrategias para verificar la existencia de una vulnerabilidad en SQL Injection:
| |
MS Access (Avanzado)
Aprenda a crear y gestionar bases de datos rápida y fácilmente. A partir de 29 €. |
| |
OpenOffice (Ebook)
El software de código abierto para la gestión del trabajo de oficina. A tan sólo 25 €. |
| |
Web Marketing (Curso)
Promoción del sitio, los motores de búsqueda y marketing. A partir de 39 €. |