简介:

  超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入,支持HTTPS模式注入。


超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具。
超级SQL注入工具支持自动识别SQL注入,并自动配置,如程序无法自动识别,还可人工干预识别注入,并标记注入位置。
超级SQL注入工具支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入,支持HTTPS模式注入。
超级SQL注入工具支持Bool型盲注、错误显示注入、Union注入等方式获取数据。
超级SQL注入工具支持Access、MySQL5以上版本、SQLServer、Oracle等数据库。

超级SQL注入工具支持手动灵活的进行SQL注入绕过,可自定义进行字符替换等绕过注入防护。

超级SQL注入工具支持批量扫描SQL注入漏洞,可导入域名爬行一次链接后扫描,采用相似度算法,漏洞、误报率低于1%。


本工具为渗透测试人员、信息安全工程师等掌握SQL注入技能的人员设计,需要使用人员对SQL注入有一定了解。


工具特点:

1.支持任意地点出现的任意SQL注入
2.支持全自动识别注入标记,也可人工识别注入并标记。
3.支持各种语言环境。大多数注入工具在盲注下,无法获取中文等多字节编码字符内容,本工具可完美解决。
4.支持注入数据发包记录。让你了解程序是如何注入,有助于快速学习和找出注入问题。

5.依靠关键字进行盲注,可通过HTTP相应状态码判断,还可以通过关键字取反功能,反过来取关键字。


注意:运行框架:.net framework 4.0


运行系统:

Windows全系列。


声明:此工具为提供个人、站长、企业发现自身信息安全问题,请勿使用工具对他人信息系统进行测试,产生的法律效应与作者无关。谢谢。



超级SQL注入工具 v1.0 2019最新版