کداکسپلور | CodeExplore
9.18K subscribers
2.15K photos
394 videos
131 files
2.09K links
با کد اکسپلور یاد بگیر، لذت ببر و بروز باش ⚡️😉

👨🏻‍💻 ارتباط با ما :
@CodeExploreSup
گروه :
@CodeExplore_Gap

تبلیغات در کد اکسپلور :
@CodeExploreAds
Download Telegram
🔒اگر با امنیت وب سر و کار داشته باشید احتمالا اسم sqlmap به گوشتون خورده.

یه ابزار اوپن سورس برای شناسایی و بررسی آسیب پذیری های SQL Injection که به جای تست دستی Payload ها میتونه بخش زیادی از فرایند شناسایی رو خودش انجام بده.

‌‏sqlmap‌‏ میتونه نوع دیتابیس مورد استفاده رو تشخیص بده و بیشتر از 40 نوع دیتابیس رو پشتیبانی میکنه.

همچنین روش های مختلف SQL Injection مثل Boolean-based, Time-based و UNION-based رو هم پوشش میده. یکی از ویژگی های خوبشم اینه که بعد از پیدا کردن Injection، میتونه برای بررسی میزان دسترسی و ریسک آسیب‌پذیری، اطلاعات بیشتری از ساختار دیتابیس موردنظر جمع‌ کنه🔥

برای استفاده مثلا یه URL پارامتر دار بهش میدیم:

sqlmap -u "https://test.local/product?id=1"

پارامتر id رو بررسی می‌کنه و اگر آسیب‌پذیر باشه، نوع SQL Injection و دیتابیس مورد استفاده رو تشخیص میده.

🔗 دسترسی به sqlmap:
گیت هاب | سایت

#sql_injection #sqlmap #tool
☕️ Telegram | Website | Discord
❤‍🔥5⚡2🔥2😎1