12 de agosto de 2010
:: SQL Fury. Evaluar vulnerabilidad a través de SQL Injection
SQL Fury es una herramienta - basada en Adobe Air - que nos permite evaluar si nuestro sitio web es vulnerable a intrusiones a través de la técnica denominada SQL Injection.
De forma resumida, un ataque a través de SQL Injection consiste en especificar código a través de un formulario web, de forma que al ejecutarse la consulta correspondiente se tienen que consideración - si es vulnerable - los parametros especificados por el atacante.
Para utilizar la herramienta tan sólo tenemos que descargarla, instalarla y especificar la url del portal a evaluar. Tras el proceso de evaluación, obtendremos un informe con los resultados del mismo.
Más informacion: www.sqlfury.com
Suscribirse a:
Enviar comentarios (Atom)
:: Cookies de nuestra página web. ¿Para qué sirve cada una?
A menudo una pregunta que nos hacen es qué cookies se están utilizando en mi página y para qué sirven. Para ver las cookies, podemos selecci...
-
A veces necesitamos obtener las coordenadas geográficas (longitud y latitud) de una serie de direcciones. Una forma rápida de llevar a cabo ...
-
En multitud de ocasiones es útil obtener el modelo de datos de una aplicación para determinar las tablas, consultas, relaciones,... En es...
-
Para deshabilitar la opción de "crear sitio" a todos aquellos usuarios que no sean administradores, debemos seguir los pasos sig...
No hay comentarios:
Publicar un comentario
Déjanos tu comentario