SQLi 8

ライセンス: 無料 ‎ファイルサイズ: 2.02 MB
‎ユーザー評価: 0.0/5 - ‎0 ‎投票

に関しては SQLi

SQLI - GOOGLEドークリストを使用して脆弱なウェブサイトを見つけ、データベースの内容をダンプして表示できるようにデータを注入します。SQL インジェクションは、データドリブン アプリケーションを攻撃するために使用されるコード インジェクション手法で、実行のために悪質な SQL ステートメントがエントリ フィールドに挿入されます (例: データベースの内容を攻撃者にダンプする)。[1] SQL インジェクションは、たとえば、ユーザー入力が SQL ステートメントに埋め込まれた文字列リテラルエスケープ文字に対して誤ってフィルタリングされた場合や、ユーザー入力が厳密に型指定されず、予期せず実行される場合など、アプリケーションのソフトウェアのセキュリティの脆弱性を利用する必要があります。SQL インジェクションは、主に Web サイトの攻撃ベクトルとして知られていますが、あらゆる種類の SQL データベースを攻撃するために使用できます。 SQL インジェクション攻撃により、攻撃者は、なりすまし、既存のデータの改ざん、トランザクションの無効化や残高の変更などの否認の問題を引き起こし、システム上のすべてのデータの完全な漏えいを可能にし、データを破棄したり、データベース サーバの管理者になったりすることができます。