是否可以針對 ODBC 連接使用 sqlmap,以便在存在漏洞時可以使用 SQLMAP 測驗資料庫?也許可以在 pyodbc 的背景關系中使用 SQLMAP?
我想測驗 ODBC 驅動程式是否有一些漏洞,因此想運行 sqlmap。
uj5u.com熱心網友回復:
不.. SQL Map 主要是一個工具,可以對眾所周知的資料庫進行各種注入攻擊。注入漏洞是由于應用程式級別缺乏或不正確的輸入清理造成的。
然而,ODBC 驅動程式更像是特定資料庫的協議處理程式,它一方面通過網路連接資料庫,另一方面與應用程式中程式員使用的資料庫庫互動。
通常就像其他軟體一樣,ODBC 驅動程式可能由于使用其他易受攻擊的組件/用于開發的庫而存在漏洞。盡管由于編碼不佳,缺乏驗證和不正確的邊界檢查,其他事情也可能存在。
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/371245.html
