はじめに ここではpython製のツールである、sqlmapを使って SQLインジェクションの検証をします。 検証目的ですので、自分でたてたテストサーバにSQLインジェクションを しかけます。 対応しているDB MySQL Oracle PostgreSQL Microsoft SQL Server Microsoft Access IBM DB2 SQLite Firebird Sybase SAP MaxDB 検知できるSQLインジェクションの種類 boolean-based blind time-based blind error-based UNION query stacked queries out-of-band 検証環境 攻撃用サーバ(sqlmap実行側): OS: CentOS6.4 x86_64 Python: python2.2.6 攻撃対象サーバ: OS: Cent