Internet Libre

  • portada
  • Últimos posts
Principal

Scrawlr: herramienta gratuita para detectar vulnerabilidades a inyección SQL

Con razón o sin ella, no cabe duda que la infección masiva de cientos de miles de sitios web (la mayoría corriendo IIS y SQL Server) no ha hecho ningún favor a la reputación de Microsoft.

Por eso, a instancias de Microsoft, HP ha desarrollado Scrawlr, una herramienta gratuita que revisa tu sitio web en busca de posibles debilidades que puedan facilitar la inyección de SQL.

Scrawlr tiene, no obstante, algunas limitaciones frente a otras soluciones comerciales de la propia HP: explora un máximo de 1500 páginas, no comprueba formularios (grrr!), no vale para sitios que requieren autenticación, etc...

 

Referencias:

  • Finding SQL Injection with Scrawlr.
  • Descargar Scrawlr.

 

Relacionadas:

  • Microsoft SQL Injection Prevention Strategy.
  • Preventing SQL injection.
  • Microsoft identifies tools to address SQL injection attacks.
  • New tools enhance SQL Server security.
  • Microsoft Security Advisory (954462): Rise in SQL Injection Attacks Exploiting Unverified User Data Input.
  • The Microsoft Source Code Analyzer for SQL Injection tool is available to find SQL injection vulnerabilities in ASP code.
  • Using UrlScan.

 

Ninguno
Una lista de términos separados por comas que describe el contenido. Ejemplo: Liga, Cádiz, FC Barcelona, Real Madrid, etc.
Noticia original: Kriptópolis
  • Ataques Web

  • Portada
  • Últimos Posts
  • Sobre Internet Libre
  • Contactar

Blogroll

  • Asociación de Internautas
  • Compartir es Bueno
  • Desenredando la Red
  • Foundation for a Free Information Infrastructure
  • Free Sahara
  • Free Software Foundation
  • Fundación Copyleft
  • Jorge Cortell
  • Kriptopolis
  • La Mundial
  • La República
  • Plataforma de Usuarios de Nuevas Tecnologías
  • Quemar las Naves
  • SinDominio.Net
  • Software Libre
  • portada
  • Últimos posts