PROJET AUTOBLOG


FunInformatique

Site original : FunInformatique

⇐ retour index

Détecter et corriger une faille SQL avec Havij

jeudi 26 mars 2020 à 12:19

Havij est un outil automatisé d’injection SQL qui permet aux testeurs de pénétration de trouver et identifier les vulnérabilités SQL d’un site web . Il est développé par ITSecTeam, une société de sécurité iranienne.

Havij a été publié en 2010 et depuis sa sortie, plusieurs autres outils d’injection SQL (tels que sqlmap ) ont été introduits. Cependant, Havij est toujours actif et couramment utilisé par les testeurs de pénétration.

Qu’est ce qu’on peut faire avec Havij ?

En utilisant ce logiciel, un utilisateur peut récupérer les utilisateurs d’une base de données, les mots de passe, les tables et les colonnes, et même exécuter des commandes linux à distance sur le système d’exploitation du serveur hébergeur. 

La puissance de Havij qui le rend différent des autres outils d’audit de la sécurité informatique sont ses méthodes d’injection. Le taux de réussite d’une injection SQL est supérieur à 95%.

Comment détecter une faille SQL avec Havij ?

Pour utiliser cet outil, il faut tout d’abord  apprendre à  comment fonctionne une injection SQL.

www.cible.com/index.php?id=la valeur de l’id

Et pour mieux comprendre l’utilité de havij, je vous présente une vidéo très utile que j’ai trouvé sur YouTube.

 

L’article Détecter et corriger une faille SQL avec Havij est apparu en premier sur FunInformatique.