关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


超级SQL注入工具【SSQLInjection】

2015-04-29 09:45 推荐: 浏览: 151字号:

摘要: 超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入,支持HTTPS模式注入。 超级SQL注入工具 (已更新beta15)超级SQL注入工具(SS...

超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入,支持HTTPS模式注入。

超级SQL注入工具 (已更新beta15)

  • 超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具。
  • 支持自动识别SQL注入,并自动配置,如程序无法自动识别,还可人工干预识别注入,并标记注入位置。
  • 支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入,支持HTTPS模式注入。
  • 支持Bool型盲注、错误显示注入、Union注入。
  • 支持Access、MySQL5以上版本、SQLServer、Oracle等数据库。
  • 支持简单的SQL注入绕过,可灵活进行字符替换绕过注入防护。
  • 支持批量扫描SQL注入漏洞。

本工具为渗透测试人员、信息安全工程师等掌握SQL注入技能的人员设计,需要使用人员对SQL注入有一定了解。不适合新手人员使用,谢谢!

Image00001

Image00002

Image00003

Image00004

Image00005

Image00006

Image00007

Image00008

工具特点:

  1. 支持任意地点出现的任意SQL注入
  2. 支持全自动识别注入标记,也可人工识别注入并标记。
  3. 支持各种语言环境。大多数注入工具在盲注下,无法获取中文等多字节编码字符内容,本工具可完美解决。
  4. 支持注入数据发包记录。让你了解程序是如何注入,有助于快速学习和找出注入问题。
  5. 依靠关键字进行盲注,可通过HTTP相应状态码判断,还可以通过关键字取反功能,反过来取关键字。 ?程序运行需要安装. Net Framework 2.0。运行环境Win7,Win8环境已测试,其他环境请自测。

注意:使用本工具,需要对SQL注入有一定了解,工具使用需要人工参与判断注入,非全自动SQL注入工具,什么是注入都不明白,不会判断SQL注入的新手不建议使用。

声明:此工具为提供个人、站长、企业发现自身信息安全问题,请勿使用工具对他人信息系统进行测试,产生的法律效应与作者无关。谢谢。

SSQLInjection下载http://pan.baidu.com/s/1kTxemcJ

20150315 V1.0 beta17----

修复发包序号多线程操作不同步问题,采用不重复ID算法。

新增表格数据排序功能,点击列名称即可实现顺序、倒序排列。

修复界面放大时,编码转换中UI错乱问题。

在注入中心添加获取数据按钮,配置完成后可点击切换到数据中心自动获取环境变量。

对多个文本框添加全选CTRL+A快捷键。

联系站长租广告位!

中国首席信息安全官