SqlCake - Injections SQL automatisées

Image illustrant l'article : SqlCake - Injections SQL automatisées

SqlCake - Injections SQL automatisées

par Korben -

Si vous pratiquez la recherche de failles permettant d’exploiter des injections SQL sur vos propres serveurs afin de mieux les sécuriser, je vous propose de gagner un temps de dingue grâce à SqlCake. Cet outil écrit en Ruby permet d’automatiser le process, sait contourner les magic quotes, dumper les tables et les colonnes et propose même un shell MySQL pour plus de finesse.

Capture d’écran d’un exemple d’injection SQL détecté par SqlCake

SqlCake est disponible ici.

Source

Que faire après le bac quand on est passionné de cybersécurité ?

Contenu partenaire
Logo de l'école de Cybersécurité Guardia
Tracking Matomo Guardia

Entièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus