Archivos de Etiquetas: MS SQL

SQLMap – Herramienta Automática de Inyección SQL

sqlmapaj2 SQLMap   Herramienta Automática de Inyección SQL

sqlmap es una herramienta desarrollada en python para realizar inyección de código automáticamente. Su objetivo es detectar y aprovechar las vulnerabilidades de inyección en aplicaciones web. Una vez que se detecta una o más inyecciones en el host de destino, el usuario puede elegir entre una variedad de opciones entre ellas, enumerar los usuarios, los hashes de contraseñas, los privilegios, las bases de datos , O todo el volcado de tablas / columnas específicas del DBMS , ejecutar  su propio SELECT, leer archivos específicos en el sistema de archivos y mucho más. Leer más…

Nueva Clase de Vulnerabilidad en Bases de Datos SQL

Martin McKeay e Ivan Arce, CTO de Core Security  hablan en este video de una nueva clase de en que depende de un algoritmo común en la mayoría de las bases de datos (, , ect…). Esto seguido de una charla que dio Ivan en el Black Hat describiendo la naturaleza de esta y como podría usarse en el futuro. Leer más…

MSSQL-hax0r v0.9 – Script Multi Propositos para MS-SQL Injection

mssql-hax0r v0.9 es una herramienta multiusos para realizar ataques inyección y explotación avanzada del servidor de Microsoft . Dispone de tes modos de operación actualmente: Info (reunión de la información), dump (descarga de registro), y brute (fuerza bruta). Leer más…