Havij adalah sebuah alat SQL Injeksi Otomatis yang dapat dapat membantu penetration tester untuk menemukan dan mengeksploitasi kelemahan SQL Injection pada halaman web. Dengan ini, kita dapat melakukan back-end sidik jari database, mengambil pengguna DBMS dan hash password,
dump tabel dan kolom, mengambil data dari database, menjalankan pernyataan SQL dan bahkan mengakses sistem file yang mendasari dan mengeksekusi perintah pada sistem operasi. Tingkat keberhasilan penggunaan aplikasi ini pada halaman web yang rentan mencapai 95%, sehingga ini lebih baik dibanding dengan aplikasi lain yang sejenis, jika kita ingin melakukan penetration tester pada halaman web.
Aplikasi ini biasanya digunakan oleh profesional keamanan web, administrator Web, pengembang aplikasi web, penetrasi tester, orang yang ingin menguji keamanan situsnya sendiri, maupun peneliti banyak yang menggunakan aplikasi ini.
Insttall Havij
- Sistem operas Windows
- File setup Havij
- Internet Explorer 5.5 atau yang terbaru
- Hardisk kosong minimal 8MB
Tidak ada komentar:
Posting Komentar