lunes, 5 de marzo de 2012

La gente de Nasel ha publicado The Mole, una herramienta Open Source desarrollada en Python, para explotación automática de SQL Injection en base de datos MySQL, SQL Server, Postgress y Oracle (video).
Sus autores dicen que es suficiente proveer una URL vulnerable en el sitio a analizar para que la herramienta comience a detectar y explotar la inyección usando técnicas de querys con Union o boolenos.

Características:

  • Support for injections using Mysql, SQL Server, Postgres and Oracle databases.
  • Command line interface. Different commands trigger different actions.
  • Auto-completion for commands, command arguments and database, table and columns names.
  • Support for filters, in order to bypass certain IPS/IDS rules using generic filters, and the possibility of creating new ones easily.
  • Exploits SQL Injections through GET/POST/Cookie parameters.
  • Developed in python 3.
  • Exploits SQL Injections that return binary data.
  • Powerful command interpreter to simplify its usage.


Leer más: Noticias de Seguridad Informática - Segu-Info http://blog.segu-info.com.ar/#ixzz1oH2yX6en 
Under Creative Commons License: Attribution Non-Commercial Share Alike

No hay comentarios:

Publicar un comentario