slqmapchik featured

Διαθέσιμο το sqlmap και για Android συσκευές

sqlmap_main

Το είναι ένα από τα πιο γνωστά εργαλεία ανοιχτού κώδικα για penetration testing το οποίο αυτοματοποιεί τις διαδικασίες εντοπισμού και ς SQL Injections. Είναι βασισμένο σε python και μπορεί κανείς να το βρει στο Kali Linux ή να το κατεβάσει από το github.

Το αντίστοιχο εργαλείο είναι διαθέσιμο και για κινητά Android με την ονομασία sqlmapchik. Με εύχρηστο γραφικό περιβάλλον και με πληθώρα επιλογών χωρίς την χρήση ς. Η βασική αποτελεσματικότητά του είναι ίδια με την αντίστοιχη έκδοση για υπολογιστή, αλλά σαν εφαρμογή παρουσιάζει κάποιες αστάθειες σε κάποιες συσκευές, οι οποίες με τον καιρό υπολογίζεται πως θα ξεπεραστούν. Επίσης, απουσιάζουν κάποιες λειτουργίες που διατίθενται στο κανονικό sqlmap όπως:

– sqlmap API
– profiling
– log colorizing
– beeping
– Ορισμός διεργασίας injection καθορισμένη από τον χρήστη
– Αναβάθμιση
– Διασύνδεση με το metasploit framework

Είναι κατανοητό πως εκ των πραγμάτων κάποιες από αυτές τις λειτουργίες είναι δύσκολο να ενσωματωθούν προς το παρόν.

running

Ο τρόπος εκτέλεσης του sqlmapchik και η διασύνδεση με τον χρήστη κατά την διεξαγωγή των αποτελεσμάτων δίνει την ίδια αίσθηση χρηστικότητας με το sqlmap.

options

submenu

Σημαντική προϋπόθεση για την δυνατότητα εκτέλεσης του sqlmapchik είναι η εγκατάσταση της πλατφόρμας BusyBox και κατ' επέκταση να έχει γίνει root η συσκευή.

 

Ευχαριστούμε θερμά το μέλος της SecTeam  @SAMSONIC

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.082 εγγεγραμμένους.

Written by Δημήτρης

O Δημήτρης μισεί τις Δευτέρες.....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).