Posté par Philippe Gamache le 22/05/2007 - vu 771 fois
Les injections SQL sont monnaie courante dans les applications Web. Les techniques pour les exploiter sont aussi très nombreuses.
Même si une injection semble échoue en premier lieu, en donnent une page vide par exemple, il est possible d'utiliser l'injection pour manipuler le résultat.
security-hacks a rassemblé 15 scanneurs qui essaient d'agrandir une vulnérabilité, pour mieux s'introduire dans une application web. Ces outils demandent parfois certaines conditions particulières, ou bien exploitent simplement des situations spécifiques.