SQLi 8

Giấy phép: Miễn phí ‎Kích cỡ tệp: 2.02 MB
‎Xếp hạng người dùng: 0.0/5 - ‎0 ‎Phiếu

SQLI - sử dụng google dorks danh sách để tìm các trang web dễ bị tổn thương mà sau đó được tiêm dữ liệu để đổ các nội dung cơ sở dữ liệu để bạn có thể xem nó. SQL injection là một kỹ thuật tiêm mã, được sử dụng để tấn công các ứng dụng dựa trên dữ liệu, trong đó các câu lệnh SQL bất chính được đưa vào trường nhập cảnh để thực hiện (ví dụ: để đổ nội dung cơ sở dữ liệu cho kẻ tấn công). [1] SQL injection phải khai thác lỗ hổng bảo mật trong phần mềm của ứng dụng, ví dụ: khi đầu vào của người dùng được lọc không chính xác cho các ký tự thoát theo nghĩa đen chuỗi được nhúng trong câu lệnh SQL hoặc đầu vào của người dùng không được nhập mạnh và thực thi bất ngờ. SQL injection chủ yếu được biết đến như là một vector tấn công cho các trang web nhưng có thể được sử dụng để tấn công bất kỳ loại cơ sở dữ liệu SQL. SQL injection tấn công cho phép kẻ tấn công để giả mạo danh tính, giả mạo với dữ liệu hiện có, gây ra các vấn đề từ chối như voiding giao dịch hoặc thay đổi số dư, cho phép tiết lộ đầy đủ của tất cả các dữ liệu trên hệ thống, phá hủy dữ liệu hoặc làm cho nó nếu không không có sẵn, và trở thành quản trị viên của máy chủ cơ sở dữ liệu.

lịch sử phiên bản

  • Phiên bản 8 đăng trên 2016-12-09

Chi tiết chương trình