АРМАДА
Есть ли софт для проверки sql-иньекций на сайте?
На страницу 1, 2  След.
Новая тема Написать ответ Advanced Hosters - профессиональный хостинг

poss + + +
Banned
Зарегистрирован: 23.07.2014
Сообщений: 300
Обратиться по нику
# Добавлено:Ср Сен 24, 2014 4:27 pmДобавить в избранноеОтветить с цитатой
Если брать готовую cms типа joomla или wordpress, там то конечно все защищено. А если писать самому с нуля сайт, с чистых php файлов, то нужно все предусмотреть. Есть ли софт для проверки sql-иньекций на сайте?

Tomas-R + +
V.I.P.
Зарегистрирован: 07.01.2008
Сообщений: 5567
Обратиться по нику
# Добавлено:Чт Сен 25, 2014 12:22 amОтветить с цитатой
google рекомендует aibolit
рекламная подпись (в PM)

serg
в плену у мертвецов
Зарегистрирован: 16.04.2013
Сообщений: 16
Обратиться по нику
# Добавлено:Чт Сен 25, 2014 10:13 amОтветить с цитатой
Обрамляем параметры в sql-запросах в mysql_real_escape_string и живём спокойно Smile

Doc
V.I.P.
Зарегистрирован: 31.03.2010
Сообщений: 4909
Обратиться по нику
# Добавлено:Чт Сен 25, 2014 10:29 amОтветить с цитатой
SQL Injection Scanner

vkusnoserver
Опытный
Зарегистрирован: 01.05.2011
Сообщений: 465
Обратиться по нику
# Добавлено:Чт Сен 25, 2014 11:44 amОтветить с цитатой
Metasploit, но к нему еще нужны прямые руки, которые можно найти здесь.
Всегда в наличии VPS с сетками IPv6 | Множество офшорных ДЦ для вашего VPN

Editeur
Опытный
Зарегистрирован: 19.06.2010
Сообщений: 382
Обратиться по нику
# Добавлено:Ср Окт 01, 2014 12:35 amОтветить с цитатой
Не через sql-инъекцию, так через lfi или rfi ломанут. Или зальют тебе шелл вместо картинки, если ты расширения не проверяешь. Есть и другие интересные варианты.
Короче надо понимать что пишешь.
BossTDS - Система распределения траффика | demo BossTDS

Лик
V.I.P.
Зарегистрирован: 03.07.2010
Сообщений: 4501
Обратиться по нику
# Добавлено:Чт Окт 02, 2014 2:52 pmОтветить с цитатой
Вот неплохой обзор сканеров.

Ализандр
V.I.P.
Зарегистрирован: 06.04.2010
Сообщений: 4647
Обратиться по нику
# Добавлено:Сб Окт 04, 2014 5:29 pmОтветить с цитатой
Acunetix Web Vulnerability Scanner. Есть триал версия.

Polaris
V.I.P.
Зарегистрирован: 23.03.2010
Сообщений: 3653
Обратиться по нику
# Добавлено:Пн Окт 06, 2014 1:25 pmОтветить с цитатой
Я за ручной труд и самостоятельный аудит кода. Ни одна программа не сможет вычистить всю гадость с сайта.

exolon
V.I.P.
Зарегистрирован: 22.11.2007
Сообщений: 2397
Обратиться по нику
# Добавлено:Пн Окт 06, 2014 5:45 pmОтветить с цитатой
vkusnoserver писал(а):
Metasploit, но к нему еще нужны прямые руки, которые можно найти здесь.


Причем здесь???? тогда уже w3af...

vkusnoserver
Опытный
Зарегистрирован: 01.05.2011
Сообщений: 465
Обратиться по нику
# Добавлено:Пн Окт 06, 2014 11:01 pmОтветить с цитатой
exolon, поясните вашу мысль. Вы пользовались Метасплойтом? Хотите сказать, что это неподходящий инструмент для проверки сайта на sql-инъекции?
Всегда в наличии VPS с сетками IPv6 | Множество офшорных ДЦ для вашего VPN

Longer
V.I.P.
Зарегистрирован: 09.10.2007
Сообщений: 2782
Contest (Сумма: 2)
Обратиться по нику
# Добавлено:Пн Окт 06, 2014 11:41 pmОтветить с цитатой
poss писал(а):
Если брать готовую cms типа joomla или wordpress, там то конечно все защищено



А разве не тотально наоборот? В смысле стоит поставить ВП как через час уже начинают долбить разные чекеры на предмет дырок. Да и интерес к cms больше и желающих больше и т.д...
Серверы и XEN ВПС с бесплатным 24/7 Администрированием
Превосходное решение для мобильного трафика. Мысли глобально - лей на Bizzclick!

exolon
V.I.P.
Зарегистрирован: 22.11.2007
Сообщений: 2397
Обратиться по нику
# Добавлено:Вт Окт 07, 2014 10:18 amОтветить с цитатой
vkusnoserver писал(а):
exolon, поясните вашу мысль. Вы пользовались Метасплойтом? Хотите сказать, что это неподходящий инструмент для проверки сайта на sql-инъекции?


Именно это я и хочу сказать.

vkusnoserver
Опытный
Зарегистрирован: 01.05.2011
Сообщений: 465
Обратиться по нику
# Добавлено:Вт Окт 07, 2014 11:34 amОтветить с цитатой
exolon, вы посты набиваете что ли? Мысль-то в чем? Почему это неподходящий инструмент?
Всегда в наличии VPS с сетками IPv6 | Множество офшорных ДЦ для вашего VPN

ashiko
V.I.P.
Зарегистрирован: 02.08.2010
Сообщений: 4127
Обратиться по нику
# Добавлено:Вт Окт 07, 2014 2:02 pmОтветить с цитатой
Longer писал(а):
poss писал(а):
Если брать готовую cms типа joomla или wordpress, там то конечно все защищено



А разве не тотально наоборот? В смысле стоит поставить ВП как через час уже начинают долбить разные чекеры на предмет дырок. Да и интерес к cms больше и желающих больше и т.д...


Яндекс проанализировал ТОП-10 000 популярных зараженных сайтов. Оказалось, что подавляющее большинство используют систему DLE (50%), также популярны WordPress (19%) и Joomla (19%).

Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ

Перейти:  





Генеральный спонсор



Партнеры