Xin hỏi về dò lỗi SQL injection

01/11/2014
0
21 bài viết
Xin hỏi về dò lỗi SQL injection
Mọi người cho em hỏi trong linux có công cụ nào để dò lỗ hổng SQL injection ??? Em nghĩ nếu dò thủ công theo kiểu ?id=1 thì đến bao giờ mới phát hiện được website bị lỗi ??? Mọi người có thể giải thích em kỹ hơn về vấn đề này được không ?
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: Xin hỏi về dò lỗi SQL injection

Trên linux bạn có thể dùng các công cụ sau để dò lỗ hổng SQL Injection Sqlmap, Sqlninja, The Mole...
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Xin hỏi về dò lỗi SQL injection

Mình thấy trên Kali linux có công cụ Uniscan hỗ trợ dò lỗi SQL injection tốt , còn khai thác thì dùng SQLMap .
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Xin hỏi về dò lỗi SQL injection

virus_thiên_thần;27727 đã viết:
Mọi người cho em hỏi trong linux có công cụ nào để dò lỗ hổng SQL injection ??? Em nghĩ nếu dò thủ công theo kiểu ?id=1 thì đến bao giờ mới phát hiện được website bị lỗi ??? Mọi người có thể giải thích em kỹ hơn về vấn đề này được không ?
Em thử tham khảo bài này xem:
https://whitehat.vn/threads/5595-Web6-SQL-injection-Mot-so-tool-khai-thac.html?highlight=sqlmap
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Xin hỏi về dò lỗi SQL injection

virus_thiên_thần;27736 đã viết:
em cám ơn anh #Diep trk khi có câu hỏi này thì em đã đọc hết các bài viết tổng hợp rồi !!! anh có thể cho em biết là cái id=1 được phát hiện từ đâu không ? em thấy các website không hiện !!!
Nó dùng Rewwrte mode url đó bạn, đa số web code tay thì nó còn hiện lại cái id, cong hầu như các mã nguồn mở như joomla, nuke, wordpress,... đều hỗ trợ làm mất cái id này, muốn khai thác thì bạn bạn phải down nguyên bộ code về đọc và tìm (hầu như chẳng beginner nào điên :3) hoặc tấn công vào các plugin (ít code hơn)
Hoặc 1 số web, dù có lỗi nhưng nó không hiện ra, lúc đó thì phải mò mẫm, hoạc view source
ngoài sql injection vẫn còn rất nhiều bug khác và tiện nhất là mình thấy bug upload file, làm 1 phát có shell xài luôn
hoặc cách trâu bò hơn là bạn tìm những website chung server để tấn công (local attack)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Xin hỏi về dò lỗi SQL injection

sql injection có thể xuất hiện từ nhiều nơi, nguyên tắc của sql injection cũng như xss là do server không lọc được dữ liệu đầu vào gây đến những kết quả mà người lập trình không mong muốn, trong trường hợp này là lộ cơ sở dữ liệu người dùng. SQL injection có thể xuất hiện trong mục tìm kiếm, trong cookie, hay trong bất kỳ chức năng nào của website. Mình thấy bạn có vẻ chỉ muốn dùng tool chạy rồi phát hiện thì chỉ tốt với các web nhỏ thôi. Bạn nên học sql injection theo một cách có hệ thống thì tốt hơn...
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Xin hỏi về dò lỗi SQL injection

Tks các a chỉ bảo
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Xin hỏi về dò lỗi SQL injection

Một số bài hướng dẫn cho mọi người về kali linux 2.0 : http://linkshares.tk/:cool:
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên