..
Blandt de mest alvorlige og udbredte anvendelse sårbarheder et notat af bekymringer om SQL-Injection. Selv om teori og anbefalinger om konkrete ændringer, de har gennemgået i de sidste ti / femten år, denne klasse af sårbarhed fortsat en stor mareridt for programmører og vedligeholdere af web-applikationer, og på samme tid, en af de mest attraktive mål for angribere og intern eksternt, og dens betydning vil sandsynligvis være permanent installeret i de forskellige top ti listen over sårbarheder angivet med OWASP (Open Web Application Security Project).
I denne artikel præsenterer vi sqlmap, en stærk open source-værktøj til at automatisere processen med opdagelsen og udnytte SQL Injection-tilpasning til DBMS som en back-end applikation mål.
Denne artikel er beregnet til læsere allerede har grundlæggende kendskab til SQL-injektion, vil i denne tekst blive behandlet årsagerne til sårbarhed og / eller modforanstaltninger for at forhindre det, vil ikke blive indført, samt SQL sprog, viden om, hvilke, om end base, anses det for en nødvendig forudsætning for en vellykket artiklen.
sqlmap er et open-source værktøj, der lover at automatisere stadier af opdagelsen og sårbarhed udnytter klassificeret som "SQL-injection", udviklet udelukkende i Python, sqlmap er således til rådighed for alle større operativsystemer. sqlmap er et omfattende værktøj til analyse af SQL-Injection som:
I betragtning af sin enorme popularitet, få sqlmap er meget enkel, og som regel foretage en direkte download fra webstedet hostes på SourceForge, hvor du kan downloade et arkiv (platform uafhængige) eller en binær pakke til de fleste distributioner GBU / Linux eller Windows .
For dem, der ønsker at bruge og altid teste den seneste udvikling version, kan du går til kassen for Subversion repository via kommandoen:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devBemærk venligst, at som kode ved at blive udviklet, den Subversion repository indeholder ofte versioner af sqlmap lider af fejl, der kan have stor indflydelse på driften af softwaren.
sqlmap implementerer tre strategier til at verificere eksistensen af en sårbarhed i SQL-Injection:
| |
ASP.NET (Kursus)
Fuld kursus for bygge web-applikationer fra 49 €. |
| |
Javascript (Kursus)
Komplet guide til klient-side scripting. Fra 39 €. |
| |
Linux (Kursus)
Komplet guide til open source-system. Fra 49 €. |