jueves, 4 de abril de 2013

Referencias para auditar páginas web ante ataques de Inyección SQL


Roberto Salgado (@LightOS) publicó recientemente una guía muy completa para inyecciones SQL. Cubre MySQL, MSSQL y ORACLE. Desde la detección de inyecciones SQL hasta explotación avanzada evadiendo WAF/IDS. Incluye algunos extras como la guía de prevención de inyecciones SQL de la OWASP, una serie de retos de inyección SQL (algunos de los cuales nunca han sido resueltos), y ligas a otras referencias.
Se agregan nuevos ataques y metodos de evasión diariamente.
Su contenido es el siguiente:
Fuente: http://www.hakim.ws/2012/07/referencia-para-inyeccion-sql/

No hay comentarios:

Publicar un comentario