Sqlmap хэрэгсэл гэж юу вэ?
Sqlmap хэрэгсэл гэж юу вэ?

Видео: Sqlmap хэрэгсэл гэж юу вэ?

Видео: Sqlmap хэрэгсэл гэж юу вэ?
Видео: sqlmap-ийн анхан шатны гарын авлага - Бүрэн курс 2024, Арваннэгдүгээр
Anonim

sqlmap нь нээлттэй эхийн нэвтрэлтийн тест юм хэрэгсэл Энэ нь SQL тарилгын алдааг илрүүлэх, ашиглах үйл явцыг автоматжуулж, өгөгдлийн сангийн серверүүдийг авах боломжийг олгодог.

Эндээс Sqlmap ямар хэл дээр бичигдсэн бэ?

Python

Үүний нэгэн адил Sqlmap-ийг хэн бүтээсэн бэ? SQLmap нь өгөгдлийн сангийн эмзэг байдлыг илрүүлж, ашиглах боломжтой, халдлагыг дуурайлган хийх хортой код оруулах сонголт бүхий нээлттэй эхийн үзэгний туршилтын хэрэгсэл юм. үүсгэн байгуулсан Даниел 2006 онд Беллуччи уг төслийг удалгүй өөрийн мэдэлдээ авчээ Бернардо Дамеле 2009 оны Black Hat Europe үзэсгэлэнд үүнийг хөгжүүлж, сурталчилсан.

Үүнтэй холбогдуулан SQL шахах хамгийн түгээмэл хэрэгсэл юу вэ?

SQLmap . SQLMap нь нээлттэй эхийн SQL тарилгын хэрэгсэл бөгөөд боломжтой бүх SQL тарилгын хэрэгслүүдийн дунд хамгийн алдартай. Энэ хэрэгсэл нь вэб програмын SQL тарилгын эмзэг байдлыг ашиглаж, өгөгдлийн сангийн серверийг эзэмшихэд хялбар болгодог.

Миний вэб программд SQL-ийн сул тал байгаа эсэхийг шалгахын тулд ямар аппликейшнийг шалгаж болох вэ?

Rapid7-ийн Appspider нь динамик юм програм мөлхөж шалгах аюулгүй байдлын туршилтын шийдэл a вэб програм 80 гаруй төрлийн халдлагад зориулагдсан. The Appspider-ийн өвөрмөц онцлог гэж нэрлэдэг эмзэг байдал баталгаажуулагч зөвшөөрдөг нь хөгжүүлэгч хуулбарлах эмзэг байдал бодит цаг хугацаанд.

Зөвлөмж болгож буй: