פרטי תוכנה:
SQLIer הוא תסריט שמשתמש בכוח הזרוע לפצח סיסמאות דרך נקודות תורפה "נכונות / לא נכון" הזרקת SQL. עם נקודות תורפה "נכונות / לא נכון" הזרקת SQL, אתה לא ממש יכול לבצע שאילתה נתונים מבסיס הנתונים, רק לשאול הצהרה שהוא חזר "נכון" או "שקר".
SQLIer לוקח קוד ASCII של כל תו ושואל שאלה "גבוהה / נמוכה" למסד הנתונים, בסופו להגיע לקוד האופי בפועל. סקריפט זה גם אינו משתמש בציטוטים בלנצל לפעול, כלומר זה יעבוד עבור מגוון רחב יותר של אתרים.
סיסמא אופי 8 (המכילה כל תו מקוד ASCII עשרוני 1-127) לוקחת כ 1 דקה לפיצוח.
מה חדש במהדורה זו:
תגובות לא נמצא