Havij é uma ferramenta de SQL Injection automatizada, que ajuda os testadores de penetração a encontrar e explorar vulnerabilidades de injeção SQL em uma página da web. Dessa forma, é possível tirar proveito de uma aplicação web vulnerável. Ao utilizar este software, o usuário pode realizar back-end fingerprinting do banco de dados, recuperar nomes de login a partir do sistema gerenciador de banco de dados e hashes de senha, além de dump tables e colunas, realização de processos de busca com referência ao database, executar instruções SQL contra o servidor, e até mesmo acessar o sistema de arquivos subjacente e executar comandos shell do sistema operacional.
O alto potencial apresentado por Havij, que o diferencia de ferramentas similares, está em seus métodos únicos de injeção. A taxa de sucesso de ataque a alvos vulneráveis usando Havij está acima de 95%. A interface gráfica amigável (Graphical User Interface) do Havij e sua configuração automatizada e detecções heurísticas, irá torná-lo fácil de usar para todos, mesmo para os mais inexperientes.
Saiba Mais:
[1] Hack Tools and Blackploit http://hack-tools.blackploit.com/201...nced-sql.html#