Página 1 de 1

SQLInject-Finder – Intelligent SQL Injection Detection Scrip

Publicado: 30 Dic 2010, 02:40
por KHC
SQLInject-Finder es un sencillo script en Python que analiza a través de un pcap y se ve en el EEG e inyecta datos POST solicitud de sospechosos y posibles SQL. Reglas para comprobar si la inyección de SQL se pueden agregar fácilmente. La salida puede ser impreso claramente en la línea de comandos o en formato delimitado por tabuladores.

La salida incluye:

* La dirección IP sospechosas
* La página web atacada
* El parámetro y el valor que se utiliza
* El número del bastidor del paquete en el PCAP (se puede usar para encontrar exactamente donde el paquete está en Wireshark)
* La razón por la que se ha marcado la solicitud

Requisitos:

Este script ha sido probado usando Python 2.6.5. Otras versiones no están garantizados para trabajar.

Este script necesita las [Enlace externo eliminado para invitados].

Puedes bajar desde aca:
[Enlace externo eliminado para invitados]

Mas informacion [Enlace externo eliminado para invitados]

Re: SQLInject-Finder – Intelligent SQL Injection Detection S

Publicado: 04 Ene 2011, 21:54
por caosinf
luce muy bien a ver q tal

Re: SQLInject-Finder – Intelligent SQL Injection Detection S

Publicado: 16 Ene 2011, 02:13
por DD
Jeje, corrige el título de "Scrip"..
O realmente se dice scrip?

Todo lo demás muy bien, me sorprende que alguien sepa algo...

Re: SQLInject-Finder – Intelligent SQL Injection Detection S

Publicado: 16 Ene 2011, 05:08
por KHC
Amigo endjureuk es que no alacanze a poner la t por que rebace el limite de caracteres por titutlo por eso lo deje sin la "t" saludos!

Re: SQLInject-Finder – Intelligent SQL Injection Detection S

Publicado: 16 Ene 2011, 18:23
por DD
juhscr escribió:Amigo endjureuk es que no alacanze a poner la t por que rebace el limite de caracteres por titutlo por eso lo deje sin la "t" saludos!
Jeje, te creo así pasa aveces!! que te vaya bien mi buen!

Re: SQLInject-Finder – Intelligent SQL Injection Detection S

Publicado: 16 Ene 2011, 20:56
por KHC
= endj saludos espero verte por el foro y poder compartir un poco de info con tigo

Re: SQLInject-Finder – Intelligent SQL Injection Detection S

Publicado: 15 Abr 2011, 16:50
por esteban094
Bn Se ve Bueno y Sencillo de usar el script aver que tal esta jeje


grax por compartir..!