SQLi 8

लाइसेंस: मुफ्त ‎फ़ाइल आकार: 2.02 MB
‎उपयोगकर्ताओं की रेटिंग: 0.0/5 - ‎0 ‎वोट

करीबन SQLi

SQLI - कमजोर वेब साइटों को खोजने के लिए GOOGLE डॉर्क सूची का उपयोग करें, जिन्हें डेटाबेस सामग्री को डंप करने के लिए डेटा के साथ इंजेक्ट किया जाता है ताकि आप इसे देख सकें। एसक्यूएल इंजेक्शन एक कोड इंजेक्शन तकनीक है, जिसका उपयोग डेटा-चालित अनुप्रयोगों पर हमला करने के लिए किया जाता है, जिसमें नापाक एसक्यूएल बयानों को निष्पादन के लिए प्रवेश क्षेत्र में डाला जाता है (उदाहरण के लिए हमलावर को डेटाबेस सामग्री डंप करना)। [1] एसक्यूएल इंजेक्शन को एक एप्लिकेशन के सॉफ़्टवेयर में सुरक्षा भेद्यता का फायदा उठाना चाहिए, उदाहरण के लिए, जब उपयोगकर्ता इनपुट को एसक्यूएल स्टेटमेंट या उपयोगकर्ता इनपुट में एम्बेडेड स्ट्रिंग शाब्दिक एस्केप पात्रों के लिए गलत तरीके से फ़िल्टर किया जाता है या अप्रत्याशित रूप से निष्पादित नहीं किया जाता है। एसक्यूएल इंजेक्शन ज्यादातर वेबसाइटों के लिए एक हमले वेक्टर के रूप में जाना जाता है, लेकिन एसक्यूएल डेटाबेस के किसी भी प्रकार पर हमला करने के लिए इस्तेमाल किया जा सकता है । एसक्यूएल इंजेक्शन हमले हमलावरों को पहचान के लिए धोखा देने, मौजूदा डेटा के साथ छेड़छाड़ करने, लेनदेन को शून्य करने या संतुलन बदलने जैसे अस्वीकार मुद्दों का कारण बनते हैं, सिस्टम पर सभी डेटा के पूर्ण प्रकटीकरण की अनुमति देते हैं, डेटा को नष्ट करते हैं या इसे अन्यथा अनुपलब्ध बनाते हैं, और डेटाबेस सर्वर के प्रशासक बन जाते हैं।