Какой тулкит автоматически сканирует сайт на sql уязвимости?

newbiee

Green Team
28.06.2017
50
70
BIT
0
Ребята, подскажите пожалуйста, есть ли тулкит, который автоматически сканирует определённый сайт на sql уязвимости? Который хорошо справляется с этой задачей. Пробовал RED_HAWK и видимо он плохо работает, не находит уязвимости на заранее уязвимом сайте...
[doublepost=1498643258,1498631921][/doublepost]Попробовал ещё viSQL и TNscan

https://github.com/voletri/TNscan
Результат также разочаровал(
 
Последнее редактирование:
  • Нравится
Реакции: Ondrik8

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 189
BIT
0
это называется, старички, Ребята ану-ка подскажите мне ленивому и не внимательному человеку пожалуйста,(мне же лень воспользоваться поиском на борде или тупо отматать хронологию раздела "этичный хакинг" проще же тему создать!) есть ли тулкит, который АВТОМАТИЧЕСКИ сканирует, и еще раскручивает SQL уязвимость!??

ПС мой вчерашний пост сегодня весь день висел(висит) в топе.. там и книга и инструменты!

ППС ТС а че скромничаешь?)) давай свой ТАРГЕТ сюда, мы тут поставим твой вопрос на повестку дня и ломанем его! )))
 
Последнее редактирование:

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
3
Их очень много. Sqlmap,openvas,owasp,nikto -только некоторые из огромного арсенала.
Воспользуйтесь поиском по форуму,вбейте в поиск sql , и найдёте тонны информации.
В интерфейсе приложений Kali,Parrot тоже можно сориентироваться по инструментарию (man никто не отменял)
 
  • Нравится
Реакции: a113 и ghostphisher

ghostphisher

местный
07.12.2016
2 602
3 413
BIT
0
sqlmap с параметрами --batch --crawl
можно указать просто сайт, и ждать. Рекомендую и СОГЛАСШУСЬ автором выше - прочитать документацию, изучить sqlmap на запросы.
 
  • Нравится
Реакции: msfconsole, a113 и Vertigo
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!