#19 Исследование SQL-инъекций и работа с SQLmap.
Во всех предыдущих уроках мы использовали ручной режим, для поиска уязвимостей SQL, где мы вставляли код в URL или поля ввода. Этот урок будет посвящен автоматизации, на примере инструмента sqlmap, и мы повторим то, чему мы научились...
Sqlmap
Sqlmap — это инструмент с открытым исходным кодом для тестирования на проникновение, который автоматизирует процесс выявления и эксплуатации уязвимости SQL-инъекця и захват серверов баз данных. SQLMap выполняет сканирование целевой системы с использованием различных методов, регулярных выражений и эвристического анализа. Он автоматически обнаруживает...