15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL
Por: alex | 29 Mayo 2007 | Ver comentarios |
Una fallo de inyección de SQL (o SQL Injection en inglés) es …
…es una vulnerabilidad informática en el nivel de la validación de las entradas a la base de datos de una aplicación. El origen es el filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL. Es, de hecho, un error de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o de script que esté incrustado dentro de otro.
Según estadísticas publicadas por WhiteHack Security, los fallos de inyección de SQL y otro tipo de vulnerabilidades afectan a un gran número de sitios web, por lo que el uso de herramientas automatizadas que detecten posibles problemas de seguridad son más que recomendables.
En Security-Hacks, han publicado una lista de herramientas destinadas a encontrar y explotar vulnerabilidades de inyección de SQL.
- SQLIer
- SQLbftools
- SQL Injection Brute-forcer
- SQLBrute
- BobCat
- SQLMap
- Absinthe
- SQL Injection Pen-testing Tool
- SQID
- Blind SQL Injection Perl Tool
- SQL Power Injector
- FJ-Injector Framwork
- SQLNinja
- Automagic SQL Injector
- NGSS SQL Injector
Para evitar este tipo de ataques se debe hacer uso de consultas parametrizadas o funciones que el lenguaje de programación provea para este fin, en lo posible no debemos reinventar la rueda y hacer funciones que algunas veces no sirven de nada.


meneame.net
29 de Mayo de 2007, 05:31:35 pm
15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL…
"Según estadísticas publicadas por WhiteHack Security, los fallos de inyección de SQL y otro tipo de vulnerabilidades afectan a un gran número de sitios web, por lo que el uso de herramientas automatizadas que detecten posibles problemas de se…
backdraft » Blog Archive » 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL
30 de Mayo de 2007, 12:02:09 am
[…] minipost 429 : 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL […]
Los Links de Tolito » Blog Archive » Links del 30 de Mayo del 2007
30 de Mayo de 2007, 01:15:06 am
[…] 15 herramientas gratuitas para detectar fallos de SQL-Injection […]
Ecran weblog » 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL
30 de Mayo de 2007, 11:53:02 am
[…] http://www.buayacorp.com/archivos/15-herramientas-gratuitas-para-detectar-vulnerabilidades-de-inyecc… […]
links for 2007-05-30 « diegolo 3.0
30 de Mayo de 2007, 01:43:44 pm
[…] 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL - Buayacorp …que es una vulnerabilidad informática en el nivel de la validación de las entradas a la base de datos de una aplicación. El origen es el filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL. (tags: Seguridad Software DesarrolloWeb) […]
eBive.com
30 de Mayo de 2007, 04:17:58 pm
[…] 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL, Según estadísticas publicadas por WhiteHack Security, los fallos de inyección de SQL y otro tipo de vulnerabilidades afectan a un gran número de sitios web, por lo que el uso de herramientas automatizadas que detecten posibles problemas de seguridad son más que recomendables, Via Mayo 30th, 2007 […]
Entradas en las blogosferas.2 - Carrero Bitácora de los Hermanos Carrero, David Carrero Fernández-Baillo y Jaime Carrero Fernández-Baillo.
4 de Junio de 2007, 03:02:32 am
[…] Interesante listado de 15 herramientas gratis para detectar problemas de SQL Injection. […]
TalSoft TS » Blog Archive » Herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL
4 de Junio de 2007, 05:57:20 pm
[…] de Buayacorp nos brinda una lista de 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de […]
links for 2007-07-02 « D e j a m e S e r
2 de Julio de 2007, 12:25:57 pm
[…] 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL - Buayacorp En Security-Hacks, han publicado una lista de herramientas destinadas a encontrar y explotar vulnerabilidades de inyección de SQL. (tags: sql injection) […]
SQL Bookmarks: Inyección SQL « D e j a m e S e r
17 de Julio de 2007, 08:28:59 am
[…] 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL vía Buayacorp (ESP) […]
15 ferramentas para detectar Injecciton SQL « Que che vou contar…
24 de Marzo de 2008, 06:26:18 am
[…] dita web e esta:: - buayaCorp […]