Posts Tagged ‘SQL Injection’

Mini MySqlat0r

Mini MySqlator web sitelerindeki sql injection açığını tespit etmek ve uygulamak için kullanılabilecek bir yazılımdır. Javada yazılmış ve 3 farklı modülü içeren yazılım aynı zamanda user-frienly arayüzü bulunmaktdır.

 

Bu yazılım ile web sitelerinin altyapısı ve parametreleri hakkında bilgi toplamak, SQL injection açığının olup olmadığını tespit ve sql injection exploit etmek için kullanılabilecek bir platformdur.

Read the rest of this entry »

Scrawlr – SQL Injection Arama Aracı

Scrawlr, HP Web Security Research Group’un (Eski ismi SPI Labs) gelistirdigi tamamiyle baside indirgenmis bir SQL Injector ve Crawler dir. Bildiginiz gibi SPI Dynamics ilk detayli Blind SQL Injector Tool’u (Webinspect’in icerisindeki tool’lardan biri) yazan bir kurulustu. Daha sonradan bir anda isimleri HP ‘ye ilave oldu ve nami deger Webinspect, isminin basina HP’yi aldi.

   Read the rest of this entry »

MSSQLScan v0.8.4 - Veritabanı Tarayıcı

MSSqlScan, MsSql veribanına odaklanış bir araçtır. Veritabanınızda eksik güvenlik linklerini bulur ve denetler.

Microsoft SQL server’lar için çok kanallı tarama yapabilirsiniz. Bu araç UDP portunu kullanarak tespit edilen instance isimleriyle birlikte protokol ve port bilgilerini liste halinde geri döner.

MSSQLScan Nasıl Çalışır?

MSSQLScan -t [options] Options:

-t – target ip address(es)
-l – file with target ip adresses
-s – source ip address
-T– maximum threads (default 50)-v – verbose logging
-w – timeout for replies (default 500 ms)
 -o – output to file

Örnek:

MSSQLScan -t 172.16.1-2.* -o results.txt

MSSQLScan, Java kullanılarak geliÅŸtirilmiÅŸtir. Programı indirmek için burayı tıklayınız…

SQL injection Ele Geçirme Programı

MySqloit, LAMP (Linux, Apache,MySql,PHP) and WAMP (Windows, Apache,MySql,PHP) platformlarına odaklanmış bir SQL injection ele geçirme aracıdır. MySql

SQL Injection açığına sahip sistemlerde metasploit shellcode’ları çalıştırılabilinmektedir.

Şu anda Linux üzerinde çalışmaktadır.

Mysqolit’in Temel Özellikleri:

1) Zaman tabanlı enjeksiyon yöntemi kullanarak, SQL Injection algılama özelliği,
2) Veritabanı parmak izi .
3) Web sunucusu dizin parmak izi .
4) Payload oluşturma ve çalıştırma.

mysqloit, mysql ve php uygulamalar’ın güvenlik açıklarını tespit etmek için tasarlanmıştır.

Mysqloit buradan indirebilirisiniz..



Bilişimle İlgili Siteler
Takvim
September 2010
M T W T F S S
« Feb    
 12345
6789101112
13141516171819
20212223242526
27282930  

E-mail Grup Üyeliği
Google Grupları
BT Güvenlik Test E-mail grubuna abone ol
E-posta:
Bu grubu ziyaret et