Anuncia aquí

15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL

Una fallo de inyección de SQL (o SQL Injection en inglés) es ...

...es una vulnerabilidad informática en el nivel de la validación de las entradas a la base de datos de una aplicación. El origen es el filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL. Es, de hecho, un error de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o de script que esté incrustado dentro de otro.

Según estadísticas publicadas por WhiteHack Security, los fallos de inyección de SQL y otro tipo de vulnerabilidades afectan a un gran número de sitios web, por lo que el uso de herramientas automatizadas que detecten posibles problemas de seguridad son más que recomendables.

En Security-Hacks, han publicado una lista de herramientas destinadas a encontrar y explotar vulnerabilidades de inyección de SQL.

  1. SQLIer
  2. SQLbftools
  3. SQL Injection Brute-forcer
  4. SQLBrute
  5. BobCat
  6. SQLMap
  7. Absinthe
  8. SQL Injection Pen-testing Tool
  9. SQID
  10. Blind SQL Injection Perl Tool
  11. SQL Power Injector
  12. FJ-Injector Framwork
  13. SQLNinja
  14. Automagic SQL Injector
  15. NGSS SQL Injector

Para evitar este tipo de ataques se debe hacer uso de consultas parametrizadas o funciones que el lenguaje de programación provea para este fin, en lo posible no debemos reinventar la rueda y hacer funciones que algunas veces no sirven de nada.

Esta entrada fue publicada en Recursos, Seguridad, Sql Injection

Un Comentario

  1. 1 master (14 de diciembre de 2008, 06:29:56 pm)

    hola chicos

13 Trackbacks

  1. Por meneame.net el 29 mayo 2007 a las 5:31 pm

    15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL...

    "Según estadísticas publicadas por WhiteHack Security, los fallos de inyección de SQL y otro tipo de vulnerabilidades afectan a un gran número de sitios web, por lo que el uso de herramientas automatizadas que detecten posibles problemas de se...

  2. [...] minipost 429 : 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL [...]

  3. [...] 15 herramientas gratuitas para detectar fallos de SQL-Injection [...]

  4. Por links for 2007-05-30 « diegolo 3.0 el 30 mayo 2007 a las 1:43 pm

    [...] 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL - Buayacorp …que es una vulnerabilidad informática en el nivel de la validación de las entradas a la base de datos de una aplicación. El origen es el filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL. (tags: Seguridad Software DesarrolloWeb) [...]

  5. Por eBive.com el 30 mayo 2007 a las 4:17 pm

    [...] 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL, Según estadísticas publicadas por WhiteHack Security, los fallos de inyección de SQL y otro tipo de vulnerabilidades afectan a un gran número de sitios web, por lo que el uso de herramientas automatizadas que detecten posibles problemas de seguridad son más que recomendables, Via Mayo 30th, 2007 [...]

  6. [...] Interesante listado de 15 herramientas gratis para detectar problemas de SQL Injection. [...]

  7. [...] de Buayacorp nos brinda una lista de 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de [...]

  8. Por links for 2007-07-02 « D e j a m e S e r el 2 julio 2007 a las 12:25 pm

    [...] 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL - Buayacorp En Security-Hacks, han publicado una lista de herramientas destinadas a encontrar y explotar vulnerabilidades de inyección de SQL. (tags: sql injection) [...]

  9. Por SQL Bookmarks: Inyección SQL « D e j a m e S e r el 17 julio 2007 a las 8:28 am

    [...] 15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL vía Buayacorp (ESP) [...]

  10. [...] dita web e esta:: - buayaCorp [...]

  11. Por SQL Injection en aplicaciones web - colorate el 29 agosto 2008 a las 2:55 am

    [...] 15 herramientas gratuitas para determinar vulnerabilidades de SQL Injection [...]

  12. [...] buayacorp leemos que los chicos de Security-Hacks han publicado una lista de 15 herramientas que tienen la [...]

Publicar un Comentario

Tu email nunca será publicado o compartido. Los campos requeridos están marcados con un *

*
*

Puedes usar estas etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>