国产SQL注入漏洞测试工具——SSQLInjection

安全 数据安全
超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入,支持HTTPS模式注入。

此工具为本人对C#、Socket及HTTP协议、SQL注入进行深入研究后,闲暇时间做的一款SQL注入工具。不说秒SQLMap,直接秒杀什么webcruiser、Safe3SI、pangolin、havij、DSQLTools、明小子等,今后可以扔掉这些过时的工具了。

简介

超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入,支持HTTPS模式注入。

目前支持Bool型盲注、错误显示注入、Union注入,支持Access、MySQL5以上版本、SQLServer、Oracle等数据库。

采用C#开发,底层采用Socket发包进行HTTP交互,极大的提升了发包效率,相比C#自带的HttpWebRequest速度提升2-5倍。

支持盲注环境获取世界各国语言数据,直接秒杀各种注入工具在盲注环境下无法支持中文等多字节编码的数据。

工具特点

1.支持任意地点出现的任意SQL注入

2.支持各种语言环境。大多数注入工具在盲注下,无法获取中文等多字节编码字符内容,本工具可完美解决。

3.支持注入数据发包记录。让你了解程序是如何注入,有助于快速学习和找出注入问题。

4.依靠关键字进行盲注,可通过HTTP相应状态码判断,还可以通过关键字取反功能,反过来取关键字。

程序运行需要安装. Net Framework 2.0。运行环境XP、Win7,Win8环境已测试,其他环境请自测。

国产SQL注入漏洞测试工具——SSQLInjection 

国产SQL注入漏洞测试工具——SSQLInjection 

国产SQL注入漏洞测试工具——SSQLInjection 

国产SQL注入漏洞测试工具——SSQLInjection

官方下载

http://www.shack2.org/article/1417357815.html

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2015-04-15 13:30:54

2023-11-07 18:00:54

2011-05-10 09:55:14

2009-06-26 10:22:58

JSF测试

2011-05-31 18:09:05

动态测试

2014-02-28 17:29:06

2010-10-22 15:18:18

SQL注入漏洞

2009-02-12 10:14:16

2010-11-12 10:32:48

2009-11-02 13:47:09

2009-10-25 13:32:09

2021-09-16 09:05:45

SQL注入漏洞网络攻击

2011-05-31 18:25:25

测试工具

2009-03-31 09:49:40

Rational功能测试性能测试

2013-11-13 10:49:50

2010-06-04 16:31:33

Linux网络测试

2014-07-01 10:09:01

2023-12-27 07:35:29

HyBench数据字段

2019-02-26 08:30:48

2012-12-24 22:54:31

点赞
收藏

51CTO技术栈公众号