Ի՞նչ է Sqlmap գործիքը:
Ի՞նչ է Sqlmap գործիքը:

Video: Ի՞նչ է Sqlmap գործիքը:

Video: Ի՞նչ է Sqlmap գործիքը:
Video: Kali Linux:Դասընթաց №4 Ինչ է Crunch-ը 2024, Մայիս
Anonim

sqlmap բաց կոդով ներթափանցման փորձարկում է գործիք որը ավտոմատացնում է SQL ներարկման թերությունների հայտնաբերման և շահագործման գործընթացը և տվյալների բազայի սերվերները տիրանալու գործընթացը:

Այստեղից ի՞նչ լեզվով է գրված Sqlmap-ը:

Պիթոն

Նմանապես, ո՞վ է մշակել Sqlmap-ը: SQLmap-ը բաց կոդով գրիչի թեստավորման գործիք է, որը կարող է հայտնաբերել և օգտագործել տվյալների բազայի խոցելիությունը՝ հարձակումները նմանակելու համար վնասակար կոդ ներարկելու տարբերակներով: Հիմնադրվել է Դանիելե Բելուչին 2006 թվականին նախագիծը շուտով ստանձնեց Բերնարդո Դամելե , ով զարգացրեց և առաջ մղեց այն, հատկապես Black Hat Europe 2009-ում:

Այս առումով ո՞րն է SQL ներարկման ամենատարածված գործիքը:

SQLmap . SQLMap բաց կոդով SQL ներարկման գործիք է և ամենատարածվածը SQL ներարկման հասանելի բոլոր գործիքների մեջ: Այս գործիքը հեշտացնում է վեբ հավելվածի SQL ներարկման խոցելիությունը և տիրում տվյալների բազայի սերվերին:

Ո՞ր հավելվածը կարող եմ ստուգել՝ տեսնելու, թե արդյոք կա SQL խոցելիություն իմ վեբ հավելվածում:

Rapid7-ի Appspider-ը դինամիկ է դիմումը անվտանգության փորձարկման լուծում՝ սողալու և փորձարկելու համար ա վեբ հավելված ավելի քան 80 տեսակի հարձակման համար: Այն Appspider-ի եզակի հատկանիշը կոչվում է խոցելիություն վավերացնողը թույլ է տալիս որ մշակողի վերարտադրումը խոցելիությունը իրական ժամանակում:

Խորհուրդ ենք տալիս: