SQL인젝션 공격에 취약한 URL 제공
웹 공격중에서 가장 흔하고 위협적인 공격이 바로 SQL인젝션 공격이다. 기업들은 이 공격을 막는데 애를 먹고 있다.이에 SQL인젝션 취약점을 자동적으로 찾아주는 Mole툴이 공개돼 소개한다. 이 툴은 취약한 URL을 제공하기도 하고 취약점을 직접 공격도 할 수 있는 무료툴이다.
Mole툴은 Mysql, SQL Server, Postgres, 오파클 데이터베이스 등에서도 지원이 가능하고 또 일반적으로 사용하고 있는 IPS/IDS 룰을 우회하기 위한 쿼리 필터들도 제공한다. 그리고 GET와 POST 방식을 통해 SQL인젝션 공격을 할 수도 있다.
-Mole 툴 다운로드: themole.sourceforge.net/?q=downloads
[데일리시큐=길민권 기자]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지