• Skip to main content
  • Skip to header right navigation
  • Skip to site footer
iGuRu

iGuRu

Νέα Τεχνολογίας σε πραγματικό χρόνο. Απόψεις & Tweaks

  • /news
  • /infosec
  • /tools
  • /tweaks
  • /dummies
  • /απόψεις
  • /support
home / tools / sqlmap: αυτόματη διαδικασία ανίχνευσης και εκμετάλλευσης ελαττωμάτων SQL injection

sqlmap: αυτόματη διαδικασία ανίχνευσης και εκμετάλλευσης ελαττωμάτων SQL injection

03/07/2020 07:48 by Anastasis Vasileiadis

Το Sqlmap είναι ένα penetration testing εργαλείο ανοιχτού κώδικα που αυτοματοποιεί τη διαδικασία εντοπισμού και εκμετάλλευσης ελαττωμάτων SQL injection και ανάληψης των βάσεων δεδομένων των διακομιστών.

Annotation 2019 01 06 093222 - sqlmap: αυτόματη διαδικασία ανίχνευσης και εκμετάλλευσης ελαττωμάτων SQL injection

Χαρακτηριστικά

  • Πλήρης υποστήριξη για   συστήματα διαχείρισης βάσεων δεδομένων MySQL,  Oracle ,  PostgreSQL ,  Microsoft SQL Server ,  Microsoft Access ,  IBM DB2 ,  SQLite ,  Firebird ,  Sybase ,  SAP MaxDB  και  HSQLDB .
  • Πλήρης υποστήριξη για πέντε τεχνικές εισαγωγής SQL:  boolean-based blind, time-based blind, error-based, UNION queryκαι stacked queries.
  • Υποστήριξη για  απευθείας σύνδεσης στη βάση δεδομένων χωρίς να γίνει μέσω SQL injection, παρέχοντας διαπιστευτήρια DBMS, διεύθυνση IP, θύρα και όνομα βάσης δεδομένων.
  • Είναι δυνατόν να παρέχετε ένα μόνο URL του στόχου, να λάβετε τη λίστα στόχων από τα αρχεία καταγραφής των αιτημάτων διακομιστή του Burp ή του διακομιστή WebScarab , να λάβετε ολόκληρο το αίτημα HTTP από ένα αρχείο κειμένου ή να λάβετε τη λίστα των στόχων, παρέχοντας στο sqlmap ένα Google dork που θέτει ερώτημα στη  Google και αναλύει τη σελίδα αποτελεσμάτων της. Μπορείτε επίσης να ορίσετε ένα πεδίο με βάση την κανονική έκφραση που χρησιμοποιείται για τον προσδιορισμό των διευθύνσεων που θα αναλυθούν.
  • Επιλογή για τον καθορισμό του  μέγιστου αριθμού ταυτόχρονων αιτημάτων HTTP (S) (multi-threading) για επιτάχυνση των τεχνικών SQL injection. Αντίστροφα, είναι επίσης δυνατό να καθορίσετε τον αριθμό των δευτερολέπτων μεταξύ κάθε αιτήματος HTTP (S).
  • Διαχειρίζεται αυτόματα την κεφαλίδα HTTP Set-Cookie από την εφαρμογή, αποκαθιστώντας τη συνεδρία εάν λήξει. Η δοκιμή και η εκμετάλλευση σε αυτές τις τιμές υποστηρίζεται επίσης. Αντίστροφα, μπορείτε επίσης να αγνοήσετε οποιαδήποτε κεφαλίδα Set-Cookie .
  • Υποστήριξη πρωτοκόλλου HTTP  Basic, Digest, NTLM και πιστοποιητικού .
  • Υποστήριξη διακομιστή μεσολάβησης HTTP (S) για μετάδοση των αιτημάτων στην εφαρμογή προορισμού που λειτουργεί επίσης με αιτήματα HTTPS και με πιστοποιημένους διακομιστές μεσολάβησης.
  • Επιλογές για την παραποίηση της   τιμής κεφαλίδας HTTP Referer και της   τιμής  κεφαλίδας HTTP που User-Agent καθορίζονται από το χρήστη ή επιλέγονται τυχαία από ένα αρχείο κειμένου.
  • Υποστήριξη για την  ανάλυση των φορμών HTMLαπό τη διεύθυνση URL προορισμού και τη δημιουργία αιτημάτων HTTP (S) σε αυτές τις σελίδες για τη δοκιμή παραμέτρων φόρμας έναντι ευπαθειών.
  • Αποθηκεύει αυτόματα την περίοδο λειτουργίας (τα ερωτήματα και την έξοδο τους, ακόμη και αν ανακτήθηκε μερικώς) σε ένα αρχείο κειμένου σε πραγματικό χρόνο κατά τη λήψη των δεδομένων και  συνεχίζει το injectionαναλύοντας το αρχείο περιόδου λειτουργίας.
  • Υποστήριξη για την  αναπαραγωγή της δομής και των καταχωρήσεων πινάκων βάσεων δεδομένων back-endσε μια τοπική βάση δεδομένων SQLite 3.
  • Επιλογή για ενημέρωση του sqlmap στην πιο πρόσφατη έκδοση ανάπτυξης από το αποθετήριο subversion.
  • Υποστήριξη για ανάλυση των απαντήσεων HTTP (S) και εμφάνιση οποιουδήποτε μηνύματος σφάλματος DBMS στον χρήστη.
  • Ενοποίηση με έργα ανοικτού κώδικα ασφάλειας πληροφορικής όπως το Metasploit και το w3af .

Μπορείτε να κατεβάσετε το πρόγραμμα από εδώ.

sqlmap: αυτόματη διαδικασία ανίχνευσης και εκμετάλλευσης ελαττωμάτων SQL injection was last modified: 3 Ιουλίου, 2020, 7:48 πμ by Anastasis Vasileiadis

Subscribe to our newsletter

no spam

spread the news

  • Facebook
  • Twitter
  • Reddit
  • Εκτύπωση
  • Email

Διαβάστε τις Τεχνολογικές Ειδήσεις από όλο τον κόσμο, με την εγκυρότητα του iGuRu.gr

Ακολουθήσετε μας στο Google News


Κατηγορία: toolstag: penetration testing, SQL injection, sqlmap

You May Also Like

Ανακάλυψε SQL Injection σε έναν Web Server
WireBug: σύνολο εργαλείων για Voice-over-IP pentest
jSQL Injection: Αυτόματο SQL database injection με Java

Σχετικά Anastasis Vasileiadis

Οι μεταφράσεις είναι σαν τις γυναίκες. Όταν είναι ωραίες δεν είναι πιστές και όταν είναι πιστές δεν είναι ωραίες.

Previous Post: « EncroChat σπάσιμο της κρυπτογράφησης οδηγεί σε 746 συλλήψεις
Next Post: Εντοπίστε κρυφές κάμερες παρακολούθησης με το τηλέφωνό σας »

Reader Interactions

Comment Policy:

Tο iGuRu.gr δεν δημοσιεύει άμεσα τα σχόλια. Κακόβουλα σχόλια, σχόλια που συμπεριλαμβάνουν διαφημίσεις, ή σχόλια με ύβρεις διαγράφονται χωρίς καμία προειδοποίηση. Δεν υιοθετούμε τις απόψεις που εκφράζουν οι αναγνώστες μας.
Τα σχολιά σας θα εμφανιστούν μετά την έγκρισή τους από τους διαχειριστές


Αφήστε το σχόλιό σας
Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

 

 © 2021 · iGuRu.gr · ☢ · Keep It Simple Stupid Genesis theme

about  ·   contact  ·  rss  ·  sitemap  ·  tos

loadingΆκυρο
Δεν ήταν δυνατή η αποστολή της δημοσίευσης - ελέγξτε την διεύθυνση email!
Ο έλεγχος του email απέτυχε, παρακαλώ προσπαθήστε ξανά
Το ιστολόγιο σας δεν μπορεί να κοινοποιεί δημοσιεύσεις μέσω email.