website stats » Enlaces y herramientas acerca de Inyección SQL (III) | Solo Código |

Enlaces y herramientas acerca de Inyección SQL (III)

Escrito por J.F. el Saturday, 8 de September del 2007 a las 12:53

Bien, después de ver lo serio que es el tema de la Inyección SQL y las diferentes posibilidades, vamos a ver algunos enlaces y herramientas que nos ayudarán a entender mejor y protegernos del tema.

En primer lugar, una chuleta(cheat sheet) acerca de Inyección SQL. Es de lo más completo que he encontrado por la red, vienen explicados muchos métodos y diferentes, desde los más simples hasta lo más complicados, en diferentes bases de datos. Después de visitar el link, te darás cuenta de los tipos de inyecciones tan complicados que puede haber, y de lo peligroso que puede llegarse a hacer con éste tipo de información.

Para terminar, 15 herramientas para detectar inyección sql en grandes volumenes de código, que son las siguientes:

  1. SQLIer
  2. SQLbftools
  3. SQL Injection Brute-forcer
  4. SQLBrute
  5. BobCat
  6. SQLMap
  7. Absinthe
  8. SQL Injection Pen-testing Tool
  9. SQID
  10. Blind SQL Injection Perl Tool
  11. SQL Power Injector
  12. FJ-Injector Framwork
  13. SQLNinja
  14. Automagic SQL Injector
  15. NGSS SQL Injector

 Espero que lo explicado en éstas 3 entradas les sirva para hacer más seguras sus aplicaciones, o por lo menos para concienciarse del peligro.

Comentarios (1)

Categoria: General

1 Comentario

Entradas relacionadas


Pingback de Escribiendo código inseguro » Innova Desarrollos informáticos

Realizado el Friday, 12 de October del 2007 a las 14:10

[...] basta con echar un vistazo a sitios como Security Distro, BuayaCorp, o artículos como “Enlaces y herramientas para inyección de SQL” y nos daremos cuenta de que no hay que ser un experto en seguridad para lograr ver [...]

Escribir un comentario

Puedes usar las siguientes etiquetas HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Solo Código

Solo Código es una colección de códigos de todo tipo que pueden resultar útiles para el diseño de páginas web. Está enfocado tanto para aquellos que son expertos, como para aquellos principiantes que quieren encontrar recursos útiles, o no saben implementar determinadas funciones en sus webs. No olvides que Solo Código es un blog de Informática Práctica, donde tenemos otras secciones interesantes como:
| Tutoriales | Trucos | Software | Links | Buscar |