ORACLE SQL Injection

BSQL Hacker için ORACLE modülü geliştirirken ORACLE' da SQL Injection araştırmaları yapmaya ve bir ufak bir cheat sheet hazırlamaya vaktim oldu. Dokümanı inaşallah bu Pazartesi ya da Salı günü yayınlayacağım.

Bu arada BSQL Hackerda sayısız yenilikler oldu. Bazıları

  • SQL Server ve ORACLE için Otomatik exploit motoru (PostgreSQL ve MySQL yolda)
  • GUI' den test imkanı
  • Hızlı bir şekilde olaya girmek için 2 tane Wizard (Raw Request' ten veya URL den direk injection oluşabiliyor)
  • Kendini Güncelleme özelliği
  • Exploit Repository ve Güncelleme desteği. Bu sayede diğer sitelerden ve resmi exploit deposundan otomatik olarak yeni exploitleri indirebilir ya da kendi exploitlerini dağıtabilirsiniz.
  • Exploitleri Yükleme ve Kaydetme
  • Doğru veya yanlış anahtar kelimeleri girmeden otomatik olarak çıktılardaki değişiklikleri tespit edebilme
  • Raw Request, Response ve Cevabın doğru - yanlış - hatalı olduğunu görme
  • Kolay bug report özellikleri
  • ve daha bir çok başka şey...

Hala beta aşamasında, yakında tam olarak public beta' yı yayınlayacağım inaşşallah. 2 haftadan fazla sürmeyeceğini umuyorum.