SQLFury – SQL Injection Scanner

Segundo o site oficial, o SQLFury é uma ferramenta que corre em Adobe Air e que permite realizar alguns testes de intrusão no nosso site ou aplicação web contra técnicas SQL Injection.

Este software suporta base de dados em MySQL, PostgreSQL, Oracle e Microsoft SQL Server e possibilita a extracção de informação, como por exemplo, utilizadores das base de dados, informações das tabelas e colunas completas.

Uma das primeiras aplicações do género em Adobe AIR.

Nos testes que efectuei não encontrou falhas básicas e reportou alguns falsos positivos.
Aguardo por novas versões…

Gostou do artigo? Partilhe!
    Analista de segurança web, programador, português, figueirense, fundador do WebSegura.net, líder do projecto ScanPW e... cidadão da Internet.

    Que tal participar com o seu comentário?