Logo Blogo

Prevenire l'SQL Injection con sqlmap

Pubblicato: 23 mar 2010 da Federico Moretti

Uno dei tentativi di “cracking” più diffusi per i siti web riguarda l’inserimento di codice “maligno” a livello di database, una pratica nota come SQL Injection per quanto riguarda i DBMS basati appunto sul linguaggio SQL: fortunatamente esistono diversi strumenti atti a identificare e rimuovere le intrusioni — uno di questi è sqlmap, scritto in Python.

Tra gli aspetti più apprezzabili di sqlmap (distribuito sotto licenza GPLv2) c’è la documentazione – arricchita d’interessanti digressioni sul tema dell’SQL Injection – che è davvero completa e corredata di video esplicativi. Oltre al download dei sorgenti sono disponibili pacchetti precompilati in formato .DEB ed .RPM oltre a un eseguibile per Windows.

Il supporto di sqlmap – di recente giunto alla versione 0.8 – ai database esistenti sembra non dimenticare proprio nessuno: si parla infatti di MySQL, Oracle, PostgreSQL e Microsoft SQL Server cui si aggiunge la possibilità di monitorare Microsoft Access, DB2, Informix, Sybase e Interbase. Un tool che ogni DBA dovrebbe tenere d’occhio.

1 stelle2 stelle3 stelle4 stelle5 stelle (nessun voto)
condividi condividi
0 commenti

Inserisci per primo un commento a questo articolo.

L'email è richiesta ma non verrà mostrata ai visitatori.
Commenta questo articolo

Registrati per riservare il tuo nickname preferito su tutti i blog di Blogo e per caricare il tuo avatar. Se sei già registrato, effettua il login per usare il tuo nickname.

Si No
I commenti sono sottoposti alle linee guida per la moderazione.

Anteprima del commento