unix4fun

Aller au contenu | Aller au menu | Aller à la recherche

jeudi 3 janvier 2008

SQLMap

Pour les fainéants adeptes du click&wait, il existe SQLMap qui fait absolument tout, tout seul comme un grand. Bon, pour le click vous reviendrez sauf si vous êtes handicapés et que vous avez un clavier visuel, mais je diverge. Alors oui, l'automatisme enlève de la beauté au geste, c'est sûr, mais comme tout le monde répète pendant les fêtes : après tout c'est l'intention qui compte !

Le seul point négatif est qu'il a l'air de mal fonctionner derrière une connexion pas très fiable (disons, au hasard, derrière des proxys) par conséquent certaines réponses ou absence de réponses sont mal interprétées... Mais je vous dis ça après avoir joué 10 minutes avec donc je peux être à côté de la plaque.

mercredi 26 septembre 2007

C'est l'histoire d'une quote célibataire

Un article fun avec quelques propositions intéressantes pour jouer encore plus avec vos injections SQL.

http://www.webappsec.org/projects/articles/091007.shtml

Hope this helps.

mardi 4 septembre 2007

hmm du Web, mhMmmm berk comme les épinards berk...ca m'saoulllleee

Une petite compilation de quelques docs sympathiques :

http://net-square.com/papers/one_way/one_way.html http://unixwiz.net/techtips/sql-injection.html http://www.reversing.org/node/view/13

Voilà des webtrucs bidules, pas nouveau, juste utile ou marrant pour le curieux.