查看: 17570|回复: 4

[工具专区] 超级SQL注入工具:SSQLInjection 20170811

[复制链接]
发表于 2017-8-15 15:17:31 | 显示全部楼层 |阅读模式
程序简介
超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入,支持HTTPS模式注入。
超级SQL注入工具目前支持Bool型盲注、错误显示注入、Union注入,支持Access、MySQL5以上版本、SQLServer、Oracle等数据库。
超级SQL注入工具采用C#开发,底层采用Socket发包进行HTTP交互,极大的提升了发包效率,相比C#自带的HttpWebRequest速度提升2-5倍。
超级SQL注入工具支持盲注环境获取世界各国语言数据,解决了各种常见注入工具在盲注环境下无法支持中文等多字节编码的数据。
工具特点:
1.支持任意地点出现的任意SQL注入
2.支持各种语言环境。大多数注入工具在盲注下,无法获取中文等多字节编码字符内容,本工具可完美解决。
3.支持注入数据发包记录。让你了解程序是如何注入,有助于快速学习和找出注入问题。
4.依靠关键字进行盲注,可通过HTTP相应状态码判断,还可以通过关键字取反功能,反过来取关键字。
程序运行需要安装. Net Framework 4.0。运行环境Win7,Win8环境已测试,其他环境请自测。

20170811 V1.0 正式版
优化ascii码取值范围,减少发包次数。
修复获取数据时获取指定位置的数据是否存在时判断没加上开始下标。
修改SQLServer配置文件中获取public和db_owner在盲注情况下,由于数字无法作为substring函数的参数而报错的问题。
修改获取SQLServer版本信息的配置文件,只获取前60个字符,后面的基本没用就不获取了。
增加SQLServer延时注入。

捕获.PNG

超级SQL注入工具SSQLInjection20170811.rar (541.52 KB, 下载次数: 78, 售价: 2 i币)
回复

使用道具 举报

发表于 2017-9-8 19:15:42 | 显示全部楼层
第一排     哈哈哈哈
回复 支持 反对

使用道具 举报

发表于 2017-9-13 05:53:39 | 显示全部楼层
6666666666666666666666666666
回复 支持 反对

使用道具 举报

发表于 2022-6-11 23:39:19 | 显示全部楼层
我用SQL属于新手,这个要怎么用
回复 支持 反对

使用道具 举报

发表于 2022-7-14 10:47:24 | 显示全部楼层
6666666666666666666666666666
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-1 14:32 , Processed in 0.083640 second(s), 22 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部