SQL Injection Test
Test dirigido para vulnerabilidades SQL Injection. Verifica formularios, parametros de URL y API endpoints para identificar puntos de inyeccion SQL.
Que analiza
Test SQL Injection en formularios y parametros de URL
Test blind SQL Injection (boolean-based y time-based)
Test error-based SQL Injection
Analisis de parametros de API endpoints
Verificacion de prepared statements y ORM
Informe con payloads de ejemplo y remediacion
Como funciona
1
Verificacion de propiedad del objetivo
2
Inicio del escaneo automatizado
3
Procesamiento de resultados
4
Informe PDF firmado RFC 3161
Que incluye el informe
Vulnerabilidades con severidad (Critical/High/Medium/Low)
Descripcion tecnica y solucion recomendada
Score CVSS donde aplique
Firma digital RFC 3161
Targeted Rescan post-correccion disponible
Verificacion de propiedad del objetivo
Metodo 1 — DNS TXT record: anade un registro TXT a tu dominio con el token de verificacion proporcionado.
Metodo 2 — Archivo HTTP: sube un archivo de verificacion en el directorio /.well-known/ de tu servidor.