¿Cuál es el mejor método para volver a probar la vulnerabilidad de sql ciego

1

Probé la aplicación del sitio web con una herramienta comercial automatizada. Hay algunas inyecciones de sql ciego. Quiero volver a probar estos resultados. ¿Hay algún método bueno para probar la inyección de sql ciegos con una herramienta o cualquier otra cosa?

    
pregunta dgn 11.12.2013 - 10:45
fuente

3 respuestas

1

Estas son las herramientas recomendadas por OWASP (Open Web Application Security Project)

SQL Power Injector
Absinthe - Automated Blind SQL Injection
SQLBrute - Multi Threaded Blind SQL Injection Bruteforcer in Python
SQLiX - SQL Injection Scanner in Perl
bsqlb - a blind SQL injection tool in Perl

OWASP Blind_SQL_Injection

    
respondido por el Harikrishnan 11.12.2013 - 17:15
fuente
2

Además de las pruebas manuales, primero puede probar SQLMap , que es la herramienta estándar para la explotación automatizada de SQL.

    
respondido por el Lucas Kauffman 11.12.2013 - 11:02
fuente
1

Puedes probar Havij. Es un software gratuito que funciona de manera rápida y estable y le brinda una interfaz fácil de usar si no quiere cometer errores con el terminal y demás.

enlace

    
respondido por el cengizUzun 11.12.2013 - 13:37
fuente