Hướng dẫn sử dụng SQLMap trong kiểm thử SQL Injection

Giới thiệu công cụ SQLMap SQLMap là công cụ mã nguồn mở hỗ trợ tự động hóa việc phát hiện và khai thác lỗ hổng SQL Injection. Công cụ này tương thích với nhiều hệ quản trị cơ sở dữ liệu phổ biến như: MySQL, PostgreSQL, Oracle, SQL Server, SQLite, DB2, Firebird, Sybase và SAP MaxDB. SQLMap áp dụng 5 kỹ thuật tấn công chính: B: SQL injectio ...

Đăng vào ngày 10 tháng 8 lúc 07:07

Bảo mật hệ thống Linux thông qua các biện pháp tăng cường bảo vệ

Các điểm bảo mật cần nắm vững: Kiểm tra hệ thống người dùng Kiểm tra chính sách mật khẩu Kiểm tra ghi nhật ký và kiểm toán Kiểm tra dịch vụ hệ thống Kiểm tra kiểm soát truy cập 2.1.1 Kiểm tra hệ thống người dùng #Kiểm tra phiên bản kernel hệ thống Cơ sở đánh giá: Không có Phương pháp kiểm tra: Sử dụng lệnh uname -a để xem kernel hệ thốn ...

Đăng vào ngày 8 tháng 7 lúc 01:50