..
On-line Kurse
  • Folgen Sie uns auf Facebook
  • Folge uns auf Twitter
  • Folgen Sie uns auf Google +
  • Folgen Sie uns via RSS
  • Folgen Sie uns mit Ihrem Smartphone

Prüfen Sie, ob die Anfälligkeit für SQL-Injection-Angriffe via sqlMap

Artikel geschrieben von Mark Frison
Seite 1 von 4

Zu den gravierendsten und weit verbreitete Schwachstellen in Applikationen eine Note von Bedenken hinsichtlich der SQL-Injection. Obwohl die Theorie und die Empfehlungen nicht schon bestimmte über die Entwicklungen in den letzten zehn / fünfzehn Jahren, bleibt diese Klasse von Schwachstellen ein großer Alptraum für Programmierer und Betreuer von Web-Anwendungen und, zur gleichen Zeit, eine der attraktivsten Ziel für Angreifer und interne extern, und seine Bedeutung sind wahrscheinlich dauerhaft in verschiedenen Top-Ten-Liste der Sicherheitsanfälligkeit ausnutzen, indem angegeben installiert werden OWASP (Open Web Application Security Project).

In diesem Artikel präsentieren wir sqlMap, ein leistungsfähiges Open-Source-Tool, um den Prozess der Entdeckung zu automatisieren und zu nutzen SQL-Injection-Anpassung an das DBMS als Back-End-Anwendung Ziel.

(Der Artikel fährt fort unten ...)

Voraussetzungen

Dieser Artikel an Leser, die bereits über Grundkenntnisse von SQL-Injection zum Ziel haben, in diesem Text werden die Ursachen dieser Verwundbarkeit und / oder Gegenmaßnahmen, um es zu verhindern, behandelt werden, wird nicht als der SQL-Sprache eingeführt werden, deren Kenntnis, wenn auch Basis ist eine notwendige Voraussetzung für eine erfolgreiche Artikels betrachtet.

sqlMap

sqlMap ist ein Open-Source-Tool, das die Schritte der Entdeckung zu automatisieren und zu nutzen Schwachstellen als "SQL Injection" eingestuft, entwickelt komplett in Python verspricht, ist sqlMap daher für alle gängigen Betriebssysteme verfügbar. sqlMap steht für ein komplettes Werkzeug für die Analyse der SQL-Injection, dass:

Holen Sie sich sqlMap

Aufgrund seiner enormen Popularität, bekommen sqlMap ist äußerst einfach und in der Regel zu einem direkten Download von der Website auf SourceForge, wo Sie ein Archiv (plattformunabhängig) oder ein Binär-Paket für die meisten Distributionen installieren kann gehostet gehen GBU / Linux oder Windows .

Für diejenigen, die verwendet werden soll und immer testen die neueste Entwickler-Version, können Sie fortfahren, um die Subversion-Repository über den Befehl auschecken:

 

 svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlMap-dev
 
Beachten Sie, dass, da Code in der Entwicklung, das Subversion-Repository enthält Versionen von sqlMap leiden oft an Bugs, die einen großen Einfluss auf die Bedienung der Software.

Forschungsstrategien

sqlMap implementiert drei Strategien, um die Existenz einer zentralen SQL-Injection Schwachstellen zu überprüfen:

Kurse
HTML-Kurs HTML-Kurs
Die Markup-Sprache für das Web ab 29 €.
Java-Kurs Java-Kurs
OOP in Java so Rabatt -30% bis 30/05/2012.
Linux-Kurs Linux-Kurs
Ein vollständiger Reiseführer von Open-Source-System. Ab 39 €.
Siehe auch ...
Anzeigen
© 2003 - 2012 cb-demolition.com - Das Portal der italienischen Webmaster - Alle Rechte vorbehalten | Powered by Internet Media IKIweb Srl - PIVA 02848390122

informationstechnik italien