Chercher une faille SQL avec Havij

havji

Havij est un outil automatisé d’injection SQL qui permet aux testeurs de pénétration de trouver et d’exploiter les vulnérabilités d’injection SQL sur un site web afin de s’en protéger.

En utilisant ce logiciel, un utilisateur peut récupérer les utilisateurs d’un SGBD, les mots de passe, les tables et les colonnes,  et même  exécuter des commandes sur le système d’exploitation.

La puissance de Havij qui le rend différent des autres outils similaires sont ses méthodes d’injection. Le taux de réussite  d’une injection SQL  est supérieur à 95% .
Pour utiliser cet outil, il preferable de savoir comment fonctionne une  injections SQL.

Pour commencer, telecharger l’outil havij puis lancez l’instalation.

Apres le lancement de l’outil une fenêtre se presente comme l’image ci desous:

2011 04 01 164117 Chercher une faille SQL avec Havij

Dans target mettez l’adresse de votre cible (ayant une faille SQL) exemple:

www.cible.com/index.php?id=la valeur de l’id 

puis cliquez sur Analyze.

Attendez jusqu’à ce que le « Status » redevient « I’m IDLE », apres vous pouvez récupérer toutes les tables de la base données du site en cliquant sur «Tables » puis « get tables ».

Je vous présente une vidéo que j’ai trouvé sur YouTube et qui demontre bien l’utilité de havij.


Ceux qui ont aimé cet article ont également apprécié ceux-là :

Tags: , , , , ,



Rejoins-nous sur Facebook

.
  • Samir

    Merci bcp cest un tres bon article !!

adresse ip ahmed android antivirus Apple application attaque par dictionnaire attaque par force brute backdoor backtrack backtrack 5 bios classement classement mondial clé usb CMS coder defacé developpemnt informatique devenir un hacker développeur web echange de données eljaouari extension facebook faille faille web fbi fedora fireforce firefox fun fun informatique Google google plus hacker hackers Havij html html5 informatique injection SQL internet Internet Explorer iOS javascript joomla joomscan Linux malware mantra maroc microsoft mint mise a jour mobile mot de passe mots de passe navigateur navigateurs web navigateur web nmap ordianteur ordinateur outils hacker pc piratage pirates piraté programmer proteger mon pc proxy sous firefox Pwn2Own referencement reseaux informatique root routeurs réseaux sociaux safari securité securité informatique se proteger contre les hackers sites marocaine sniffer Steve Jobs stéganographie surfer en mode anonyme techniques de hacking telnet test dintrusion test intrusion top ubuntu video W3C web windows wordpress wpscan yahoo