SQLSentinel Technische Daten
|
Überprüfen Sie Ihre Website auf Lücken bei der SQL-Erfassung
SQLSentinel ist ein Tool, das den Prozess des Auffindens der SQL-Injection auf einer Website automatisiert. SQLSentinel enthält ein Spinnennetz und eine Suche nach SQL-Fehlern. Sie geben eine Website ein, und SQLSentinel durchsucht und versucht, Parametervalidierungsfehler für Sie auszunutzen. Wenn der Job abgeschlossen ist, kann er einen PDF-Bericht generieren, der die gefundene URL-Schwachstelle und die gecrawlte URL enthält. Es bietet Unterstützung für SQL-Injection-Techniken von MySQL, PostgreSQL, Microsoft SQL Server und Oracle (BETA): Union, fehlerbasierte und blinde Abfrage. Es verfügt über automatische zufällige Benutzeragenten für die Spider- und SQL-Crawler-Verbindungen, ein Cookie-Modul zum Crawlen und Überprüfen von Websites, für die eine Anmeldung erforderlich ist, HTTP-Proxy-Unterstützung und einen integrierten Crawler-Bot.