SQLSentinel Specifikationer
|
Tjek dit websted for eventuelle SQL-indtagelsessløjfer
SQLSentinel er et værktøj, der automatiserer processen med at finde sql-injektionen på et websted. SQLSentinel inkluderer et spindelvæv og sql-fejlfinder. Du giver input til et websted og SQLSentinel crawler og forsøger at udnytte parametre valideringsfejl for dig. Når jobbet er færdigt, kan det generere en PDF-rapport, som indeholder URL-sårbarheden, der er fundet, og URL'en, der er crawlet. Det har understøttelse af MySQL, PostgreSQL, Microsoft SQL Server og Oracle(BETA) sql injektionsteknikker: union, fejlbaseret og blind forespørgsel. Den indeholder automatiske tilfældige brugeragenter til spider- og sql-crawler-forbindelserne, cookie-modul til at crawle og tjekke websteder, der er påkrævet med login, HTTP Proxy Support og indbygget crawler-bot.