國產SQL注入漏洞測試工具——SSQLInjection
此工具為本人對C#、Socket及HTTP協議、SQL注入進行深入研究后,閑暇時間做的一款SQL注入工具。不說秒SQLMap,直接秒殺什么webcruiser、Safe3SI、pangolin、havij、DSQLTools、明小子等,今后可以扔掉這些過時的工具了。
簡介
超級SQL注入工具(SSQLInjection)是一款基于HTTP協議自組包的SQL注入工具,支持出現在HTTP協議任意位置的SQL注入,支持各種類型的SQL注入,支持HTTPS模式注入。
目前支持Bool型盲注、錯誤顯示注入、Union注入,支持Access、MySQL5以上版本、SQLServer、Oracle等數據庫。
采用C#開發,底層采用Socket發包進行HTTP交互,極大的提升了發包效率,相比C#自帶的HttpWebRequest速度提升2-5倍。
支持盲注環境獲取世界各國語言數據,直接秒殺各種注入工具在盲注環境下無法支持中文等多字節編碼的數據。
工具特點
1.支持任意地點出現的任意SQL注入
2.支持各種語言環境。大多數注入工具在盲注下,無法獲取中文等多字節編碼字符內容,本工具可完美解決。
3.支持注入數據發包記錄。讓你了解程序是如何注入,有助于快速學習和找出注入問題。
4.依靠關鍵字進行盲注,可通過HTTP相應狀態碼判斷,還可以通過關鍵字取反功能,反過來取關鍵字。
程序運行需要安裝. Net Framework 2.0。運行環境XP、Win7,Win8環境已測試,其他環境請自測。
官方下載
http://www.shack2.org/article/1417357815.html