12th Mar, 2008

SQLiX – Otomatize SQL Enjektörü Analizi

Üçüncü rapor Cedric COCHIN tarafından yazılan ve aynı zamanda bir OWASP projesi olan SQLiX. En göze çarpan özelliği kör sql enjeksiyonu için kullandığı bisection algoritmasında ikiye bölme işlemini (power, &, … operatörleri ile) sunucuda gerçeklemesidir. Ayrıca kör sql enjeksiyonu bulma algoritmasında kullandığı delta işlemi de kullanım kolaylığı açısından başarılı bir tekniktir.

Detaylar ve analiz raporuna buradan ulaşabilirsiniz.

Leave a response

Your response:

Categories