Total de visitas: 3941
Hackear Websites
Hackear WebsitesHackear Sites com Sql Injection Básico Tutorial
Com este tutorial voce vai aprender uma das melhores formas de invasão e uma das mais usadas hoje em dia. Ate porque os programadores de hoje em dia não estão si importando com a segurança do site e suas áreas restritas.
Hackear Sites com Sql Strings
SQL Injection vem de injeção de SQL através de strings em campos de login ou senha, depedendo da página vulnerável. Um aliado para descobrir sites com essa vulnerabilidade é o famoso Google que permite pesquisar por páginas visadas a campos de logins.
The Mole v0.3 Released - Automatic SQL Injection tool
Nasel lançou a nova versão da sua ferramenta automática de injeção de SQL, The Mole. Esta ferramenta só pode tomar a URL vulnerável com uma cadeia de caracteres válida e fazer o trabalho de exploração.Esta versão introduziu novos recursos em comparação com a anterior, entre eles você pode descobrir que a Mole é agora capaz de explorar parâmetros do cookie de injeções de alivio. Um novo recurso promissor é que agora você pode explorar as injeções que retornam dados binários, para alcançar este a toupeira usa usa solicitações HEAD e analisa os cabeçalhos recebidos (o tamanho do binário para baixar geralmente difere quando a consulta foi bem sucedida ou não) e faz não precisa baixar os dados binários completos.
FatCal - Ferramenta de Sql Injection Automática
FatCat é uma ferramenta de injecção automática de SQL. Esta ferramenta é útil para testar vulnerabilidades SQL de uma aplicação web. Esta ferramenta pode extrair dados do banco de dados inteiros. Características FatCat que ajudam você a extrair as informações de banco de dados, as informações da tabela, e as informações da coluna de aplicação web. Só se ele é vulnerável a vulnerabilidade de injeção SQL.
Caracteristicas:
1) Injeção de SQL normal
2) Duplo consulta SQL Injection
Requisitos:
1) PHP 5.3.0 Verison
2) Ativar file_get_function
Sqlninja
Fantasia que vai de uma injeção de SQL no Microsoft SQL Server para um acesso completo GUI no DB? Tome alguns truques novos de injeção SQL, adicione um par de tiros remotos do registro para desativar a Prevenção de Execução de Dados, misture com um pouco de Perl que gera automaticamente um script de depuração, colocar tudo isso em uma coqueteleira com um invólucro Metasploit, agite bem e você tem apenas um dos módulos de ataque de sqlninja!Sqlninja é uma ferramenta orientada para explorar vulnerabilidades de injeção SQL em uma aplicação web que usa o Microsoft SQL Server como back-end.Seu principal objetivo é fornecer um acesso remoto no servidor DB vulnerável, mesmo em um ambiente muito hostil. Ele deve ser utilizado pelos testadores de penetração de ajudar e automatizar o processo de assumir um servidor de DB quando uma vulnerabilidade de injeção SQL foi descoberto.Dê uma olhada no demo flash e, em seguida, sinta-se livre para download. Ele é liberado sob a GPLv3.
Plataformas suportadas:
§ Linux
§ Free BSD
§ Mac OSX