..
Parmi les vulnérabilités des applications les plus graves et répandues une note des préoccupations relatives injection de code SQL. Bien que la théorie et des recommandations sur des changements spécifiques qu'ils ont subi dans les dix / quinze dernières années, cette classe de vulnérabilité reste un cauchemar majeure pour les programmeurs et les mainteneurs d'applications Web et, dans le même temps, l'une des cibles les plus attrayantes pour les attaquants et internes externe, et son importance est susceptible d'être installé en permanence dans les différents palmarès des dix vulnérabilités indiquées par l'OWASP (Open Web Application Security Project).
Dans cet article nous présentons sqlmap, un puissant outil open-source pour automatiser le processus de découverte et d'exploiter Injection SQL-adaptation au SGBD comme une cible d'application de back-end.
Cet article est destiné aux lecteurs ont déjà des connaissances de base de SQL-injection, dans ce texte seront traitées les causes de la vulnérabilité et / ou des contre-mesures pour l'éviter, ne sera pas introduit ainsi que le langage SQL, la connaissance de ce qui, quoique base, il est considéré comme un préalable nécessaire à un article de succès.
sqlmap est un outil open-source qui promet d'automatiser les étapes de la découverte et la vulnérabilité des exploits classés comme «injection de code SQL", entièrement développé en Python, sqlmap est donc disponible pour tous les principaux systèmes d'exploitation. sqlmap est un outil complet pour l'analyse de SQL Injection-que:
Compte tenu de son énorme popularité, obtenir sqlmap est extrêmement simple, et généralement procéder à un téléchargement direct sur le site hébergé sur SourceForge, où vous pouvez télécharger une archive (indépendant de la plateforme) ou un paquet binaire pour la plupart des distributions GBU / Linux ou Windows .
Pour ceux qui veulent utiliser et toujours tester la dernière version de développement, vous pouvez passer à la caisse du dépôt Subversion via la commande:
svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap-devS'il vous plaît noter que le code en cours de développement, le dépôt Subversion contient souvent des versions de souffrance sqlmap de bogues qui peuvent grandement affecter le fonctionnement du logiciel.
sqlmap met en œuvre trois stratégies pour vérifier l'existence d'une vulnérabilité dans SQL-injection:
| |
ASP (Advanced)
Cours complet pour la création de sites Web dynamiques. A partir de 39 €. |
| |
Excel (ebook)
Créer des feuilles de calcul et de calcul. À seulement 25 €. |
| |
MySQL (Cours)
Gestion des bases de données open-source. A partir de 39 €. |