Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: visualfree en 6 Diciembre 2009, 21:47 pm



Título: Tools sql inyection y " DUDA"
Publicado por: visualfree en 6 Diciembre 2009, 21:47 pm
Estuve leyendo acerca de sql inyection y encontre las siguientes heramientas.
----------------------------------------------------------------------------------------------
Herramientas SQL INYECTION.
Código:
    * SQLIer
    * SQLbftools
    * SQL Injection Brute-forcer
    * FJ-Injector Framework
    * SQLNinja
    * Automagic SQL Injector
    * NGSS SQL Injector
    * SQLBrute
    * BobCat
    * SQLMap
    * Absinthe
    * SQL Injection Pen-testing Tool
    * SQID
    * Blind SQL Injection Perl Tool
    * SQL Power Injection

Lo que quiero es testear estas herramientas , en una maquina local que tiene linux y mysql , me gustaria saber como puedo dejarla vulnerable para practicar con las herramientas... que codigo tengo que tener en mi servidor con apache php mysql para poder testear estas tools , saludos y desde ya muchas gracias.


Título: Re: Tools sql inyection y " DUDA"
Publicado por: WHK en 6 Diciembre 2009, 22:26 pm
Hola.
http://foro.elhacker.net/nivel_web/temas_mas_destacados_fallas_y_explotaciones_a_nivel_web_actualizado_281109-t244090.0.html

En ese enlace tienes muchisimos ejemplos sobre inyecciones sql con códigos y todo lo demás.