SQli | $ information Security Squad - Part 4
Мануал
Основы базы данных и SQL, которые каждый безопасник должен знать
0876
Ключом стать грамотным ибэшником является знание тех технологий, которые вы пытаетесь использовать. SQL-инъекция – один из наиболее распространенных
Медиа
Инструмент обнаружения инъекций SQL SleuthQL
0513
SleuthQL – это скрипт python3 для определения параметров и значений, содержащих синтаксис типа SQL. После определения SleuthQL затем вставляет идентификаторы
Закрытие уязвимостей
VOOKI – Сканер уязвимостей веб-приложений
0712
Сканер веб приложений Vooki Vooki – это бесплатный сканер уязвимостей для веб-приложений. Vooki – это удобный инструмент, который позволяет
Обзоры
0d1n – Инструмент для брутфорса веб-приложений
0332
0d1n – это инструмент для автоматизации индивидуальных атак веб-приложений. Это веб-приложение с открытым исходным кодом брутфорс и фуззер, его цель –
Обзоры
iSQL – Полный инструмент автоматического экслойта для SQL-инъекции
0447
Полноценный инструмент автоматического запуска для SQL Injection: Поиск админа – генерация дорков и захват cx-Security и прокси-чекера и многое другое
Обзоры
WAScan – сканер веб-приложений
0375
WAScan – сканер веб-приложений WAScan ((W) eb (A) pplication (Scan) ner) – это сканер безопасности веб-приложений с открытым исходным кодом.
Мануал
Атака “слепая” SQL инъекция с регулярными выражениями
05.5к.
Описание Cлепая SQL инъекция используется, когда веб-приложение уязвимо для SQL-инъекции, но результаты инъекции не видны злоумышленнику.
Закрытие уязвимостей
Коллекция Google список дорков для SQL инъекции- SQL дорки 2018
7126к.
Google помогает найти уязвимые сайты, индексированные в результатах поиска Google. Вот последняя коллекция docs от Google SQL. Более миллиона людей ищут
Обзоры
Watcher – Пассивный сканер уязвимостей веб-приложений
0560
Watcher – это иcполняемый инструмент пассивного анализа для веб-приложений на основе HTTP. Быть пассивным означает, что он не повредит производственные
Статьи
A-9 Использование компонентов с известными уязвимостями – каждый разработчик должен знать
0528
Опасность риска является средней, так как атакующий должен идентифицировать слабую часть посредством сканирования или ручного анализа. Но риск широко распространен