2024-05-26 20:00 (일)
SQL인젝션 취약점 찾는 Mole 툴 공개
상태바
SQL인젝션 취약점 찾는 Mole 툴 공개
  • 길민권
  • 승인 2011.12.12 16:12
이 기사를 공유합니다

SQL인젝션 공격에 취약한 URL 제공
웹 공격중에서 가장 흔하고 위협적인 공격이 바로 SQL인젝션 공격이다. 기업들은 이 공격을 막는데 애를 먹고 있다.
 
이에 SQL인젝션 취약점을 자동적으로 찾아주는 Mole툴이 공개돼 소개한다. 이 툴은 취약한 URL을 제공하기도 하고 취약점을 직접 공격도 할 수 있는 무료툴이다.  
 
Mole툴은 Mysql, SQL Server, Postgres, 오파클 데이터베이스 등에서도 지원이 가능하고 또 일반적으로 사용하고 있는 IPS/IDS 룰을 우회하기 위한 쿼리 필터들도 제공한다. 그리고 GET와 POST 방식을 통해 SQL인젝션 공격을 할 수도 있다.
 
-Mole 툴 다운로드: themole.sourceforge.net/?q=downloads
[데일리시큐=길민권 기자]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★