Подскажите наиболее эффективный сканер SQL уязвимостей на данный момент

HakJob

Green Team
17.04.2018
250
153
Добрый вечер друзья !

Перепробовал массу сканеров как профильных так и нет, и пришел к выводу, что ни один из них не ловит SQL уязвимости более-менее нормально.... либо много ложных срабатываний . либо безумно долгое время теста


Пожалуйста, подлечитесь опытом кто и как выискивает уязвимости ? Какими скриптами ? И так далее.

Заранее благодарю всех откликнувшихся

PS

Готов взять пару практических ( оплачиваемых ) уроков у человека способного показать мне на суть моих проблем при настройках сканирования

Телега S_O_Group
 
  • Нравится
Реакции: leonardocs
пробывал sqlmap?
 
конечно
были опробованы : SQLmap, Netsparker, Acunetix, SQLiScanner, Nycto-dork и еше винловые WebCruiser, SQL Ripper, SQLi-Hunter


да юзаю

sqlmap --random-agent -u http:/*.ru --form --crawl=2 --batch --beep

или что-то не так?
стоит по 2-3 суток и хер что находит, хотя Крузер тоже выдает ошибки через пару часов ( но там с кодировкой беда )
 
да юзаю

sqlmap --random-agent -u http:/*.ru --form --crawl=2 --batch --beep

или что-то не так?
стоит по 2-3 суток и хер что находит, хотя Крузер тоже выдает ошибки через пару часов ( но там с кодировкой беда )
Потому что все это *ерня, они могут справится с явными скулями. Но есть дофига крутых, мощных, новороченных, где запросы через ORM или строковые БД, как Yandex Clickhouse. Со всеми такими, никакой сканер не справится, потому что везде нужен индивидуальный подход... и тут уже собственно приходиться и голову включать и поработать ручками )...
 
  • Нравится
Реакции: MrBa
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab