L'home dibuixatL’home dibuixat

«Jo sóc l'home dibuixat, el que no té carn ni cos.
D'homes dibuixats com jo se n'aprofiten els grans»

Índex * Arxiu * Seguretat informàtica * Ordinadors * Telèfons mòbils * Internet * Ciència * Fotobloc * WordPress * Calaix de sastre * Versió antiga

Eina: sqlninja

31 maig 2008 — Classificat com a: Coses d'ordinadors, Coses de seguretat — Per Xavier Caballé

Una imatge anomenada Eina.gifSqlninja és una eina especialitzada per a explotar les vulnerabilitats d'injecció SQL a les aplicacions web que fan servir Microsoft SQL Server al backend. L'objectiu principal es donar accés remot al servidor de base de dades vulnerable. Inclou funcions per a la determinació de la versió de SQL Server, realització d'atacs de força bruta de l'usuari 'sa', creació de xp_cmdshell personalitzat en el cas que l'original hagi estat esborrat, etc…

S'integra amb el Metasploit 3 per donar una interfície gràfica del servidor vulnerable. Hi ha altres demos disponibles.

Sqlninja està disponible per a Linux, FreeBSD i Mac OS X.

Entrades aleatòries

Carregant...

Els comentaris estan tancats

 

© Copyright 1996-2013 Xavier Caballé.
Si no s'indica expressament el contrari, el material publicat està subjecte a una llicència Creative Commons.
Els continguts i opinions d'aquest bloc són de caràcter exclusivament personal, sense cap relació amb les meves activitats professionals.
Estadístiques