• [^] # Re: Disponibilité des outils de crack

    Posté par (site web personnel) . En réponse au journal Fedora rejete un package d'un outil de pentesting. Évalué à 8.

    Si je regarde dans debian avec les mots clefs ip et inject :


    ettercap - Multipurpose sniffer/interceptor/logger for switched LAN
    nemesis - TCP/IP Packet Injection Suite
    packit - Network Injection and Capture
    reseed - seeds urandom with a truly random seed retrieved from random.org
    spikeproxy - Web application security testing proxy
    sugarplum - an automated and intelligent spam trap/cache-poisoner
    wapiti - Web application vulnerability scanner
    zorp - An advanced protocol analyzing firewall
    irpas - Internetwork Routing Protocol Attack Suite


    Si on regarde un peu plus loin mais sans vraiment cherche plus de 30s :


    hping3 - Active Network Smashing Tool
    python-scapy - Packet generator/sniffer and network scanner/discovery
    nmap - The Network Mapper


    Bref, un outil d'injection de code SQL me semble avoir toute sa place si l'outil vérifie les critères de la distribution : qualité de code, suivis du code, modularité du code, licence du code... Je ne sais pas ou se place exactement SQLninja.