Havij
Havij
Descripción:
Havij es una herramienta automatizada de inyección SQL que ayuda a los probadores de penetración de encontrar y explotar las vulnerabilidades de inyección SQL en una página web.
Se puede disfrutar de una aplicación web vulnerable. Al utilizar este software el usuario puede realizar back-end de base de datos de huellas dactilares, recuperar usuarios DBMS y los hashes de contraseñas, tablas y columnas de descarga, ir a buscar los datos de la base de datos, ejecutar sentencias SQL, e incluso acceder al sistema de archivos subyacente y ejecutar comandos en el sistema operativo.
El poder de Havij que lo hace diferente de otras herramientas similares son sus métodos de inyección. La tasa de éxito es más de 95% en injectiong objetivos vulnerables utilizando Havij.
Es fácil de usar interfaz gráfica de usuario (Graphical User Interface) de Havij y los ajustes automáticos y detecciones hace que sea fácil de usar para los usuarios de todo el mundo, incluso aficionados.
Cómo utilizar
Esta herramienta es para explotar los errores de inyección SQL en aplicaciones web.
Para poder utilizar esta herramienta usted debe saber un poco acerca de las inyecciones SQL.
Introduce url de destino y seleccione el método http continuación, haga clic en Analizar.
Nota: Trate de ser url entrada válida que devuelve una página normal, no una página de error 404 o error.
Fuente: www.itsecteam.com/
Descarga: http://www.itsecteam.com/products/havij-v116-advanced-sql-injection/index.html
