Droid SQLi permet de réaliser des injections SQL dans une URL cible. L'attaquant doit seulement trouver une URL et l'outil attaquera automatiquement

Dernière version

Version
Mise à jour
10 avr. 2020
Développeur
Catégories
Google Play ID
Installations
100+

App APKs

Droid SQLi APP

Attaques à l'aide d'injections SQL depuis Android

Une injection SQL est une technique utilisée pour attaquer des applications basées sur des données en insérant un code SQL malveillant pour modifier le fonctionnement normal du programme. Il s’agit d’une grave erreur de sécurité qui peut faire beaucoup plus de dégâts.

À quoi sert Droid SQLi ?

Selon son développeur, Edgard Chammas, l’application DroidSQLI permet aux attaquants de réaliser une injection SQL dans une URL cible, toujours dans un but pédagogique et sans aucune garantie de bon fonctionnement. L’utilisateur qui veut l’essayer sera le seul responsable du résultat éventuel.

Si tu te trouves courageux, il te « suffit » de trouver une URL cible vulnérable et cet outil lancera l’attaque par injection SQL complètement automatiquement. Si le processus fonction, les noms des bases de données accessibles apparaitront sur l’interface et tu pourras obtenir toutes les informations nécessaires en cliquant dessus.

Lire la suite

Publicité