Havij SQL Injection adalah alat otomatis yang membantu penguji penetrasi
untuk menemukan dan mengeksploitasi kerentanan SQL Injection di halaman
web. Hal ini dapat mengambil keuntungan dari sebuah aplikasi web yang
rentan. Dengan menggunakan software ini pengguna dapat melakukan sidik
jari back-end database, mengambil pengguna DBMS dan hash password, dump
tabel dan kolom, mengambil data dari database, menjalankan pernyataan
SQL dan bahkan mengakses sistem file yang mendasari dan mengeksekusi
perintah pada sistem operasi.
Kekuatan Havij yang membuatnya berbeda dari perkakas semacam itu adalah
metode injeksi nya. Tingkat keberhasilan lebih dari 95% pada injectiong
sasaran rentan menggunakan Havij. User friendly GUI (Graphical
User Interface) dari Havij dan pengaturan otomatis dan pendeteksian
membuatnya mudah digunakan bagi semua orang bahkan pengguna amatir.
Gambar Dibawah adalah tampilan Aplikasi Havij
0 komentar:
Posting Komentar