- Wagner Elias – Think Security First - http://wagnerelias.com -

SQL Injection For Dummies

Posted By Elias Wagner On 1 01UTC July, 2008 @ 6:52 am In Security Developer | No Comments

A HP utilizando a tecnologia que adquiriu comprando a Spidynamics lançou uma ferramenta freeware chamada Scrawlr [1] para procurar por Sql Injections.

A iniciativa foi em conjunto com a Microsoft, mais detalhes você pode conferir em um post no blog da Conviso [2].

Vale ressaltar que as ferramentas automatizam o processo, mas ainda tem dificuldades em ataques complexos.


Article printed from Wagner Elias – Think Security First: http://wagnerelias.com

URL to article: http://wagnerelias.com/2008/07/01/sql-injection-for-dummies/

URLs in this post:

[1] uma ferramenta freeware chamada Scrawlr: https://download.spidynamics.com/Products/scrawlr/Default.aspx

[2] em um post no blog da Conviso: http://convisosec.com/blog/2008/06/ms_ataca_injecao_de_sql_em_sit.html

Copyright © 2007 Wagner Elias - Think Security First | BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer. All rights reserved.