Droid SQLi APP
Une injection SQL est une technique utilisée pour attaquer des applications basées sur des données en insérant un code SQL malveillant pour modifier le fonctionnement normal du programme. Il s’agit d’une grave erreur de sécurité qui peut faire beaucoup plus de dégâts.
À quoi sert Droid SQLi ?Selon son développeur, Edgard Chammas, l’application DroidSQLI permet aux attaquants de réaliser une injection SQL dans une URL cible, toujours dans un but pédagogique et sans aucune garantie de bon fonctionnement. L’utilisateur qui veut l’essayer sera le seul responsable du résultat éventuel.
Si tu te trouves courageux, il te « suffit » de trouver une URL cible vulnérable et cet outil lancera l’attaque par injection SQL complètement automatiquement. Si le processus fonction, les noms des bases de données accessibles apparaitront sur l’interface et tu pourras obtenir toutes les informations nécessaires en cliquant dessus.