Files
SuperSQLInjectionV1/README.md
2018-08-21 23:12:24 +08:00

11 lines
1.3 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

超级SQL注入工具
简介:
超级SQL注入工具SSQLInjection是一款基于HTTP协议自组包的SQL注入工具,采用C#开发程序采用自写代码来操作HTTP交互支持出现在HTTP协议任意位置的SQL注入支持各种类型的SQL注入支持HTTPS模式注入支持以盲注、错误显示、Union注入等方式来获取数据支持Access/MySQL/SQLServer/Oracle等数据库支持手动灵活的进行SQL注入绕过可自定义进行字符替换等绕过注入防护。本工具为渗透测试人员、信息安全工程师等掌握SQL注入技能的人员设计需要使用人员对SQL注入有一定了解。
工具特点:
1.支持任意地点出现的任意SQL注入
2.支持全自动识别注入标记,也可人工识别注入并标记。
3.支持各种语言环境。大多数注入工具在盲注下,无法获取中文等多字节编码字符内容,本工具可完美解决。
4.支持注入数据发包记录。让你了解程序是如何注入,有助于快速学习和找出注入问题。
5.依靠关键字/时间等进行盲注可通过HTTP相应状态码判断还可以通过关键字取反功能反过来取关键字。
6.程序采用自编码操作HTTP请求HTTP发包和获取速度较快。