cyphersec A blog about Web Application Security and .NET development best practices

24Mar/070

[Articoli] Sql Injection, Blind Injection etc

Da questa sera ho iniziato la stesura del terzo degli articoli relativi alle tecniche quotidianamente utilizzate nell'underground. Questa volta è il turno delle vulnerabilità appartenenti alla famiglia SQL Injection. Pur essendo una tecnica non proprio recente, SQL Injection continua essere una delle principali cause alla perdita di dati in portali di diverse categorie. Nell'articolo scopriremo come:

  • Utilizzare tools per attacchi automatizzati di tipo Blind Injection
  • Prolungare e collegare l'attacco ad altre tecniche
  • Prelevare informazioni sensibili
  • Lanciare comandi maligni sul server che ospita l'applicativo
  • About Alessio Marziali

    Alessio Marziali (MCTS) is a Security Consultant with 9 years of experience developing secure applications with Microsoft .NET in a variety of sectors in UK and Italy. Published technical author with two ASP.NET books currently available for purchase and OWASP Code Crawler Project Leader.
    Filed under: Hacking Leave a comment
    Comments (0) Trackbacks (0)

    No comments yet.


    Leave a comment


    CAPTCHA image

    No trackbacks yet.