..
其中最严重和普遍的应用程序漏洞的有关SQL注射关切。 虽然理论和关于他们在过去的十年/15年发生的具体改革建议,这种脆弱性类仍然是程序员和Web应用程序的维护主要的噩梦,并在同一时间,为攻击者和内部最有吸引力的对象之一外部,其重要性很可能是永久的各种十大漏洞名单的说明安装OWASP (开放Web应用安全项目)。
在这篇文章中,我们目前的SqlMap,一个强大的开源工具,自动化的过程中发现和利用 SQL注射适应作为后端应用目标的DBMS。
本文旨在为读者已经有SQL注入的基本知识,在这个文本将被视为脆弱性和/或对策,以防止它的原因,将不会引进以及SQL语言,知识的,尽管基地,它被认为是一个成功的文章的必要前提。
的SqlMap是一个开放源码的工具,承诺自动发现阶段和漏洞攻击为“SQL注入”分类,在Python开发完全,因此,所有的SqlMap是主要的操作系统。 的SqlMap是为SQL注射分析,全面的工具:
鉴于其巨大的人气,得到的SqlMap极其简单,通常着手从SourceForge上托管的网站,直接下载,你可以下载一个档案(平台无关)或大部分分布二进制包GBU / Linux或Windows 。
对于那些谁想要使用,始终测试最新的开发版本,你可以进行结算通过命令Subversion的版本库:
SVN检出https://svn.sqlmap.org/sqlmap/trunk/sqlmap的SqlMap - dev的请注意,正在开发的代码,Subversion的版本库经常包含的错误,可以极大地影响了软件操作的SqlMap痛苦的版本。
的SqlMap实施三大战略,以验证在SQL注射漏洞的存在:
| |
刻录CD和DVD(电子书)
指南免费节目刻录CD和DVD。 只需25€。 |
| |
MS访问(高级)
了解如何创建和管理数据库迅速和容易。 起价29€。 |
| |
PHP(课程)
全部课程用于创建动态Web站点。 从49€。 |