Network Database Scanner, o software gratuito desenvolvido para detectar remotamente o tipo de serviços de banco de dados em execução no sistema de rede, disponibilizou sua versão 2.5. Ele pode ajudá-lo a fazer a varredura de sistemas de forma simples ou em múltiplos sistemas em sua rede interna ou na Internet. Além disso, o utilitário faz uso de um smart timer baseado no método Connect, que faz a varredura de maneira mais rápida do que o método tradicional. A versão atual suporta os seguintes serviços de banco de dados populares: MySQL, MSSQL, Oracle, DB2 e PostgreSQL. Após a verificação bem sucedida, ele realiza uma verificação de impressões digitais para alguns bancos de dados. Em caso do MySQL, ele também detecta a versão do banco de dados atual.
Para os testadores de penetração, a ferramenta pode ser muito útil na detecção remota. Em seguida, com base no tipo de banco de dados em questão, eles podem utilizar algumas ferramentas adicionais, tais como Mysql Password Auditor, Oracle Password Auditor dentre outras similares, para que possam obter melhores resultados.
Saiba Mais:
[1] Security Xploded http://securityxploded.com/network-database-scanner.php