..
最も深刻かつ広範なアプリケーションの脆弱性の中でSQLインジェクションへの懸念に留意。 彼らは最後の10 / 15年間に受けている特定の変更に関する理論と推奨事項は、脆弱性のこのクラスは、プログラマとWebアプリケーションのメンテナのための主要な悪夢のままと、同時に、攻撃者および内部のための最も魅力的なターゲットの一つが、外部、およびその重要性は永久で示されている脆弱性の様々なトップテンのリストにインストールされる可能性があるOWASP (オープンWebアプリケーションセキュリティプロジェクト)。
この記事では、参照しなければ、 発見のプロセスを自動化し、SQLバックエンドアプリケーションをターゲットとして、DBMSに射出適応性を悪用する、強力なオープンソースのツールを紹介。
この記事は、読者がすでにこのテキストでは、SQLインジェクションの基本的な知識を持っている脆弱性の原因を扱われること、および/または対策がそれを防ぐために、とはいえ、同様のSQL言語の知識を導入されませんすることを目的としていますベース、それが成功した記事に必要な前提条件と見なされます。
参照しなければが、発見の段階と、"SQLインジェクション"として分類される脆弱性悪用を自動化するPythonで開発することを約束オープンソースのツールである、参照しなければ、すべての主要なオペレーティングシステム用のため、使用可能です。 参照しなければは、SQLインジェクションの分析のための包括的なツールです。
その絶大な人気を考えると、参照しなければは非常に簡単なので、通常は、アーカイブ(プラットフォームに依存しない)または、ほとんどのディストリビューションGBU / LinuxまたはWindows用のバイナリパッケージをダウンロードできるSourceForgeにホストされているサイトから直接ダウンロードに進んで取得。
使用すると常に最新の開発版をテストしたい人のためには、コマンドを経由してSubversionリポジトリをチェックアウトに進むことができます。
svnのチェックアウトhttps://svn.sqlmap.org/sqlmap/trunk/sqlmap参照しなけれ- devパッケージコードが開発されていると、Subversionリポジトリは、しばしば大幅にソフトウェアの動作に影響を与える可能性のバグから参照しなければの苦しみのバージョンが含まれていることに注意してください。
参照しなければは、SQLインジェクションの脆弱性の存在を確認するには3つの戦略を実装しています。
| |
ASPとのE -コマース(電子ブック)
ASPによるeコマースとショッピングカート。 わずか35€。 |
| |
エクセル(電子ブック)
スプレッドシートおよび計算を作成します。 ちょうど25€。 |
| |
バーニングCDやDVD(電子ブック)
フリーウェアのプログラムでCDやDVDを焼くためのガイド。 ちょうど25€。 |