السلام عليكم ورحمة الله وبركاته
اخواني بغيت اسئل كيف اعرف إذا كان موقعي مصاب ب sql injection
انا استخدم صفحات تتصل لقواعد البيانات تحديد & إرسال
ممكن شرح كيف اعرف كيف مصاب ؟
السلام عليكم ورحمة الله وبركاته
اخواني بغيت اسئل كيف اعرف إذا كان موقعي مصاب ب sql injection
انا استخدم صفحات تتصل لقواعد البيانات تحديد & إرسال
ممكن شرح كيف اعرف كيف مصاب ؟
من خلال معرفتك بأماكن الضعف [vulernable ] واساليب الحقن..
وهناك عدة اداوات قوية تقوم بذلك تجدها بالـ metasploit & BT
يوجد أدوات مجانية وأخرى غير مجانية لو أردت اتباع الطريق المؤتمت
من المجانية مثلاً:
sql map
hajiv
bsqlibf = blind sql injection brute force
من غير المجانية:
acunetix (حزمة تحوي على اختبارات عديدة لثغرات تطبيقات الويب، من بينها sqli)
Do as I say, not as I do
We are Anonymous. We are Legion. We don't forgive. We don't forget
Xacker كتب:يوجد أدوات مجانية وأخرى غير مجانية لو أردت اتباع الطريق المؤتمت
من المجانية مثلاً:
sql map
hajiv
bsqlibf = blind sql injection brute force
من غير المجانية:
acunetix (حزمة تحوي على اختبارات عديدة لثغرات تطبيقات الويب، من بينها sqli)
نعم acuntix قوي جدا و يوجد له كراك و لكن الكراك مكشوف من AVG بس انا شغلته و فحصت اثار الكراك طلع غبر مؤذي :) لو بدك الرابط بس مش من رفعي
انا جاهز.