miércoles, 18 de junio de 2014

¿ SqlMap O Havij ?


Saludos queridos lectores , bueno hoy en este nuevo post voy a explicar unos términos que por lo general las personas confunden y vamos a comparar dos herramientas para ver cual es mejor y mas efectiva.


Primero vamos a definir que es Sqlmap y havij !

Dichas herramientas sirven para hace inyección sql de manera automática , Con este método se puede obtener información de la base de datos y hasta poder acceder a ella , po lo general lo utilizan para robar información como nombre de usuarios clave , etc etc etc !!

Ok ya definidas las herramientas ahora nos toca comparar dichas herramientas .

Hay muchas personas que dicen que Havij es una Herramienta para Lammers yo personalmente pienso que no , pero mas adelante explicare por que no , ahora lo que es importante e interesante de SqlMap que es una herramienta escita en Python dicho sistema de programación que funciona en todos los sistemas operativos (Windows,Linux,Mac).

Bueno a la hora de hacer SQL INJECTION en manera automatizada es mas fácil y rápido hacerlo con Havij ya que no toma mucho tiempo y tiene interfaz gráfica !

Con respecto a la eficaz de los programas es similar ya que el target cual intentamos explotar es el mismo ! Y HAY VECES QUE SQLMAP NO LOGRA HACER LA INYECCIÓN ! 

De seguro hay personas que dicen ES IMPOSIBLE ya que havij suena muy lammer pero el fin del ataque es lograr entrar a la base de datos y no IMPORTA COMO :)


En fin esto es todo RECUERDE QUE ESTO ES UNA OPINIÓN PERSONAL !

Etiquetas: ,