test per "Ciondolo Dangling"

3

Durante la lettura degli exploit Top 25 aggiornati nel Common Weakness Enumeration mi sono imbattuto in un exploit di cui non ero a conoscenza. È numerato CWE-619: Cursore del database Dangling .

Mi chiedevo se ci sono strumenti, simili a un fuqer di iniezione Sql, che potrei usare per testare il mio server per possibili exploit. Sto usando Windows Server 08 con Oracle 10g su IIS 7. FOSS sarebbe fantastico, ma pagherei un po 'per una solida suite di test in grado di verificare questo exploit.

    
posta Justin C 07.07.2011 - 18:29
fonte

1 risposta

3

Al momento non sono a conoscenza di alcun set di strumenti disponibile al pubblico, ma ci sono stati un paio di interessanti white paper e post di recente sui pericoli di sicurezza generali dei cursori

Due di David Litchfield qui e qui

e un blog interessante pubblicato da Pete Finnigan qui

    
risposta data 07.07.2011 - 22:40
fonte

Leggi altre domande sui tag