Проблема Подскажите сканеры баз данных

B

babangida123

Доброго времени суток, уважаемые участники форума, прошу помощи.
Посоветуйте, пожалуйста, где можно почитать о разновидностях сканеров баз данных(их виды, классификация и т.д.)
Интересуют не только сетевые сканеры (nmap и т.д.), но и возможно существующие сканеры баз данных, к которым нужно будет подключать непосредственно саму бд(с правави рид онли, например) с возможностью полного анализа на уязвимости.
Да и вообще, интересует любые источники информации по анализу защищенности непосредственно баз данных. Изучал статьи на хабре, но это как-то сыро и малоинформативно.
Быть может, кто-то уже собирал информацию по этому поводу, я буду рад, если поделитесь опытом.
Спасибо.
P.S. Полезны будут сканеры и не только для кали, но и для вин
 

SearcherSlava

Red Team
10.06.2017
943
1 262
BIT
225
Доброго времени суток, уважаемые участники форума, прошу помощи.
Посоветуйте, пожалуйста, где можно почитать о разновидностях сканеров баз данных(их виды, классификация и т.д.)
Интересуют не только сетевые сканеры (nmap и т.д.), но и возможно существующие сканеры баз данных, к которым нужно будет подключать непосредственно саму бд(с правави рид онли, например) с возможностью полного анализа на уязвимости.
Да и вообще, интересует любые источники информации по анализу защищенности непосредственно баз данных. Изучал статьи на хабре, но это как-то сыро и малоинформативно.
Быть может, кто-то уже собирал информацию по этому поводу, я буду рад, если поделитесь опытом.
Спасибо.
P.S. Полезны будут сканеры и не только для кали, но и для вин

Здрав будь! Хоанг Ван Кует. Сиcтема обеспечения безопасности работы семантических баз данных, основанных на технологиях Semantic Web.
Гугл & уточка:
databases attack pdf
databases security pdf
databases hacking pdf
databases protection pdf
database scanner software pdf
 
  • Нравится
Реакции: babangida123
B

babangida123

Здрав будь! Хоанг Ван Кует. Сиcтема обеспечения безопасности работы семантических баз данных, основанных на технологиях Semantic Web.
Гугл & уточка:
databases attack pdf
databases security pdf
databases hacking pdf
databases protection pdf
database scanner software pdf
Большое спасибо за ответ! Также, если есть русскоязычные источники информации, прошу их уточнить (вообще русские программные продукты было бы идеальным решением)
 

SearcherSlava

Red Team
10.06.2017
943
1 262
BIT
225
Большое спасибо за ответ! Также, если есть русскоязычные источники информации, прошу их уточнить (вообще русские программные продукты было бы идеальным решением)
Большое спасибо за вопрос! С источниками русскоязычной информации по данной тематике у меня напряженно, однако уверен, что более опытные форумчане прочтут и помогут, а пока посмотри вот это:
 
B

babangida123

Друзья, нашёл сканер Xspider, но он платный и не поставляется в демо версиях. Нашёл сканер scuba, но он очень скудный по функционалу.
Может кто-то сталкивался с аналогами?
 

InetTester

Green Team
21.10.2018
308
43
BIT
5
Естественно предварительно установив скрипт vulners.

nmap -Pn -sV --script vulners --script-args mincvss=5.0 gmail.com -p 3306 3050 5432 3351 1583
 
B

babangida123

Естественно предварительно установив скрипт vulners.

nmap -Pn -sV --script vulners --script-args mincvss=5.0 gmail.com -p 3306 3050 5432 3351 1583
Спасибо, но меня интересуют по большинству сканеры, в которых можно непосредственно подключаться к самой бд. в sqlmap такую функцию находил (-d), но не смог подключиться к ms sql, т.к. во всех примерах рассматривается подключение к mysql
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!