..
Μεταξύ των πιο σοβαρών και ευρέως διαδεδομένων τρωτά εφαρμογή μια σημείωση τις ανησυχίες σχετικά με τον SQL-Injection. Αν και η θεωρία και οι συστάσεις για συγκεκριμένες αλλαγές που έχουν υποστεί τα τελευταία δέκα / δεκαπέντε χρόνια, αυτή την κατηγορία ευπάθεια παραμένει σημαντική εφιάλτη για τους προγραμματιστές και συντηρητές των εφαρμογών Web και, ταυτόχρονα, μια από τις πιο ελκυστικός στόχος για τους επιτιθέμενους και την εσωτερική εξωτερικές, και η σημασία της είναι πιθανό να είναι μόνιμα εγκατεστημένα σε διάφορες Κατάλογος των πρώτων δέκα τρωτά σημεία υποδεικνύεται από OWASP (Open Web Εφαρμογών Έργο της Ασφάλειας).
Σε αυτό το άρθρο παρουσιάζουμε sqlmap, ένα ισχυρό open-source εργαλείο για να αυτοματοποιήσει τη διαδικασία της ανακάλυψης και εκμετάλλευσης SQL Injection-προσαρμογή στο ΣΔΒΔ ως στόχο την εφαρμογή back-end.
Το άρθρο αυτό προορίζεται για τους αναγνώστες έχουν ήδη βασικές γνώσεις SQL-Injection, σε αυτό το κείμενο θα πρέπει να αντιμετωπίζονται οι αιτίες της ευπάθειας και / ή τα αντίμετρα για να το αποτρέψει, δεν θα έχουν εισαχθεί, καθώς και η SQL γλώσσα, η γνώση των οποίων, αν και βάσης, θεωρείται απαραίτητη προϋπόθεση για μια επιτυχημένη άρθρο.
sqlmap είναι ένα open-source εργαλείο που υπόσχεται να αυτοματοποιούν τα στάδια της ανακάλυψης και της ευπάθειας εκμεταλλεύεται ταξινομούνται ως "SQL-Injection", που αναπτύχθηκε εξ ολοκλήρου σε Python, sqlmap είναι επομένως διαθέσιμο για όλα τα σημαντικά λειτουργικά συστήματα. sqlmap είναι ένα ολοκληρωμένο εργαλείο για την ανάλυση του SQL-Injection, όπως:
Με δεδομένη την τεράστια δημοτικότητά του, να πάρει sqlmap είναι εξαιρετικά απλή, και συνήθως να προχωρήσει σε άμεση λήψη από την τοποθεσία που φιλοξενείται στο SourceForge, όπου μπορείτε να κατεβάσετε ένα αρχείο (ανεξάρτητο πλατφόρμας) ή ένα δυαδικό πακέτο για τις περισσότερες διανομές GBU / Linux ή Windows .
Για εκείνους που θέλουν να χρησιμοποιήσουν και πάντα έλεγχος της τελευταίας έκδοσης της ανάπτυξης, μπορείτε να προχωρήσετε στην πληρωμή του Subversion repository με την εντολή:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devΠαρακαλώ σημειώστε ότι ως κώδικας που αναπτύσσονται, το αποθετήριο Subversion συχνά περιέχει εκδόσεις του που πάσχουν sqlmap από σφάλματα που μπορεί να επηρεάσει σημαντικά τη λειτουργία του λογισμικού.
sqlmap υλοποιεί τρεις στρατηγικές για να επαληθεύσει την ύπαρξη μιας ευπάθειας στην SQL-Injection:
| |
AutoCAD (eBook)
Δημιουργία αρχιτεκτονικές δομές. Σε μόνο 29 €. |
| |
Java (Μάθημα)
OOP Προγραμματισμός σε Java Κυρ Από 49 €. |
| |
Web Marketing (Μάθημα)
Προώθηση ιστοσελίδας, μηχανές αναζήτησης και το μάρκετινγκ. Από 39 €. |