موضوع: Havij v1.14 Advanced SQL Injection الخميس فبراير 17, 2011 10:41 am
Havij v1.14 Advanced SQL Injection
هو مزود حقن الآلي الأداة التي تساعد على اختبار الاختراق لإيجاد واستغلال نقاط الضعف مزود حقن على صفحة ويب. ويمكن الاستفادة من تطبيق ويب الضعيفة. باستخدام هذا البرنامج المستخدم يمكن أن تؤديالخلفية قاعدة بيانات البصمات، ونظم إدارة قواعد البيانات للمستخدمين استرداد التجزئةكلمة المرور، وجداول تفريغ والأعمدة ، وجلب البيانات من قاعدة البيانات، تشغيل مزودالبيانات والوصول حتى نظام الملفات الأساسية وتنفيذ الأوامر على نظام التشغيل. قوة Havij أن يجعلها مختلفة عن أدوات مماثلة أساليب حقن بها. نسبة النجاح أكثر من95 ٪ في injectiong الأهداف المعرضة للخطر باستخدام Havij. وسهلة الاستعمال واجهة المستخدم الرسومية (واجهة المستخدم الرسومية) من Havijوالإعدادات التلقائية والمكتشفة يسهل استخدامه من قبل الجميع حتى المستخدمين الهواة.
ما هو الجديد؟
وأضاف سايبيس (البورصة) قاعدة البيانات. سايبيس (البورصة) وأضاف مكفوفين قاعدة البيانات. واضاف الوقت أسلوب يستند إلى MsSQL. واضاف الوقت أسلوب يستند إلى الخلية. وأضاف تجاوز mod_security. وأضاف وقفة زر. وأضاف المصادقة الأساسية وأضاف مصادقة تلخيصية. آخر البيانات الميدانية واضاف البق ذات الصلة مع نقطة حرف في اسم قاعدة البيانات الثابتة بناء الجملة أكثر من الكتابة عندما يحددها المستخدم في حقن أعمى الثابتة. تصحيح mssql الكشف عن قاعدة بيانات من الخطأ عند استخدام جدبك سائق. الوقت الشوائب في MD5 التكسير الثابتة. الافتراضي الشوائب قيمة ثابتة سلسلة الأخطاء ترميز ثابت في بوستجرس عنوان الموقع عن طريق الحقن كتابة الصفحات المضافة. عن طريق الحقن في أي جزء من طلب المتشعب مثل كوكي، وكيل المستخدم،المرجعية، الخ المتاحة خلل في العمود سلسلة الحقائق الثابتة. (خصيصا لماي) العثور على عدد الأعمدة في الخلية عند قيمة المدخلات يضاف غير فعالة. تحديد علة ثابتة تغيير حجم إطار في إدارة شؤون الإعلام المخصصة. العد إصلاح بعض الخلل في الصف الحقائق. الحصول على اسم قاعدة البيانات في خطأ mssql إلى عند نوع الحقن خمنت صحيحالكنه سلسلة ثابتة.