Ottimo prodotto, realizzato da Alberto Revelli: SQLNinja è un tool che
consente di sfruttare vulnerabilità di tipo SQL Injection in applicazioni web che utilizzano Microsoft SQL Server come back-end, punta ad ottenere una shell interattiva sul DB Server remoto

Naturalmente le possibilità offerte da questo software sono parecchie, e potete vederlo all'opera in una presentazione flash presente sul sito.

[via StackTrace]