Tools for automating SQL injection.....Herramientas para automatización de inyección SQL.

Case of the four tools for automating SQL injection, which I emphasize. They are:

SQL Power Injection Injector: His main asset is the ability to automate SQL injection using heavy where multiple processes.

Main features:

Available platforms: Windows, Unix and Linux.
Supports SSL.
Perform the technique of blind SQL injection. Comparing true and false responses of the pages or the results of the cookies and retrardos time.
Supports database engines: Microsoft SQL Server, Oracle, MySQL, Sybase / Adaptive and DB2.

More info and download SQL Power Injection Injector:
http://www.sqlpowerinjector.com/
Tutorial of SQL Power Injection Injector:
http://www.sqlpowerinjector.com/docs/TutorialSPInjv1.1.pdf

SQLMap: This is an implementation of automation blind SQL injection, developed in Python. It is capable of generating a fingerprint of the active database management.

Main features:

Being written in Python is cross-platform.
Full support for MySQL, Oracle, PostgreSQL and Microsoft SQL Server.
You can also identify Microsoft Access, DB2, Informix, Sybase and Interbase.
More info and download SQLMap:
http://sqlmap.sourceforge.net/
Manuals SQLMap:
# docs http://sqlmap.sourceforge.net/ SQLNinja: A tool to exploit SQL injection vulnerabilities in Web applications using Microsoft SQL Server as its database engine.

Main features:

Fingerprint SQL Server performs.
Performs a brute force attack to the account of "sa".
Techniques used to evade IDS / IPS / WAF.
Scans TCP / UDP SQL server attacks, to find the ports allowed by your firewall and use the network to use a reverse Shell.

More information and download SQLNinja:
http://sqlninja.sourceforge.net/
Manuals SQLNinja:
http://sqlninja.sourceforge.net/sqlninja-howto.html
WITOOL: A simple SQL injection tool that is only available for Windows platforms. This tool only supports MS SQL and Oracle, but is useful for a first contact due to its simplicity.

More info and download WITOOL:
http://witool.sourceforge.net

Prevent "SQL injection" with firewall database.
http://vtroger.blogspot.com/2008/10/evitar-sql-injection-con-cortafuegos.html
.................................................................................

Tratare de las cuatro herramientas de automatización de inyección SQL, que yo destacaría. Que son las siguientes:

SQL Power Injection Injector: Su principal baza es la capacidad de automatizar inyecciones SQL pesadas utilizando para ello múltiples procesos.

Principales características:

Disponible para las plataformas: Windows, Unix y Linux.
Soporta SSL.
Realiza la técnica de inyección ciega de SQL. Comparando las respuestas verdaderas y falsas de las páginas o de los resultados de las cookies y los retrardos de tiempo.
Soporta los motores de bases de datos: Microsoft SQL Server, Oracle, MySQL, Sybase/Adaptive y DB2.

Más información y descarga de SQL Power Injection Injector:
http://www.sqlpowerinjector.com/
Tutorial de SQL Power Injection Injector:
http://www.sqlpowerinjector.com/docs/TutorialSPInjv1.1.pdf

SQLMap: Es una aplicación de automatización de inyección ciega de SQL, desarrollada en Python. Es capaz de generar una huella digital activa del sistema de administración de bases de datos.

Principales características:

Al estar escrita en Python es multiplataforma.
El apoyo total para MySQL, Oracle, PostgreSQL y el servidor de Microsoft SQL.
Puede identificar también Microsoft Access, DB2, Informix, Sybase e Interbase.
Más información y descargar SQLMap :
http://sqlmap.sourceforge.net/
Manuales de SQLMap :
http://sqlmap.sourceforge.net/#docs SQLNinja: Es una herramienta para explotar vulnerabilidades de inyección SQL en aplicaciones web que utilizan Microsoft SQL Server como su motor de base de datos.

Principales características:

Realiza Fingerprint de servidores SQL.
Realiza ataques de fuerza a bruta a la cuenta del “sa”.
Utiliza técnicas de evasión de IDS/IPS/WAF.
Escanea puertos TCP/UDP del servidor SQL que ataca, para encontrar los puertos permitidos por el cortafuegos de la red y utilizarlos para emplear un reverse Shell.

Más información y descargar de SQLNinja:
http://sqlninja.sourceforge.net/
Manuales de SQLNinja:
http://sqlninja.sourceforge.net/sqlninja-howto.html
WITOOL: Una sencilla herramienta de inyección SQL que solo está disponible para plataformas Windows. Esta herramienta solo soporta Ms SQL y Oracle, pero es útil para una primera toma de contacto debido a su sencillez.

Más información y descarga de WITOOL:
http://witool.sourceforge.net

Evitar “SQL injection” con cortafuegos para base de datos.
http://vtroger.blogspot.com/2008/10/evitar-sql-injection-con-cortafuegos.html

No hay comentarios:

Protected by Copyscape Original Article Checker