Pangolin è uno strumento automatico di test di penetrazione dell'iniezione SQL (pen-testing) per il gestore del sito Web o l'analista della sicurezza IT. Il suo obiettivo è quello di rilevare e sfruttare le vulnerabilità di sql injection sulle applicazioni web. Una volta rilevate una o più iniezioni SQL sull'host di destinazione, l'utente può scegliere tra una varietà di opzioni per eseguire un'ampia impronta digitale del sistema di gestione del database back-end, recuperare l'utente e il database della sessione DBMS, enumerare utenti, hash di password, privilegi, database, scaricare tabelle/colonne DBMS specifiche di utenti o interi, eseguire la propria istruzione SQL, leggere file specifici nel file system e altro ancora. Testare molti tipi di database Applicazioni Web che utilizzano Access,DB2,Informix,Microsoft SQL Server 2000,Microsoft SQL Server 2005,Microsoft SQL Server 2008,MySQL,Oracle,PostgreSQL,Sqlite3,Sybase? Pangolin li supporta tutti. Caratteristiche: analisi automatica della parola chiave, supporto HTTPS, pre-accesso, impostazione del firewall bypass, scavatore di iniezione, dumper di dati, ecc.
Dettagli del programma
- Categoria: Sicurezza & Privacy > Altro
- Editore: NOSEC
- Licenza: Gratuito
- Prezzo: N/A
- Versione: 3.2.3
- Piattaforma: windows