SQLSentinel 仕様
|
SQL取り込みの抜け穴がないかWebサイトを確認してください
SQLSentinelは、WebサイトでSQLインジェクションを見つけるプロセスを自動化するツールです。 SQLSentinelには、スパイダーWebとSQLエラーファインダーが含まれています。入力でサイトを指定すると、SQLSentinelがクロールし、パラメータ検証エラーを悪用しようとします。ジョブが終了すると、検出されたURLの脆弱性とクロールされたURLを含むPDFレポートを生成できます。 MySQL、PostgreSQL、Microsoft SQL Server、およびOracle(BETA)SQLインジェクション技術(ユニオン、エラーベース、ブラインドクエリ)をサポートしています。スパイダーとSQLクローラー接続用の自動ランダムユーザーエージェント、ログインが必要なサイトをクロールおよびチェックするためのCookieモジュール、HTTPプロキシサポート、および組み込みのクローラーボットを備えています。