超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,工具采用C#开发,直接操作TCP会话来进行Socket发包与HTTP交互,极大的提升了发包效率,相比C#自带的HttpWebRequest速度提升2-5倍。支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入。
超级SQL注入工具支持注入类型
超级SQL注入工具支持注入数据库
支持手动灵活的进行SQL注入绕过,可自定义进行字符替换等绕过注入防护。本工具为渗透测试人员、信息安全工程师等掌握SQL注入技能的人员设计,需要使用人员对SQL注入有一定了解。
下表是各种数据库支持的获取数据的注入类型情况:
数据库 | Bool盲注 | 盲注(延时) | 显错注入 | Union注入 | 基于版本 |
Access | ✓ | × | × | ✓ | Access 2003 |
MySQL | ✓ | ✓ | ✓ | ✓ | MySQL 5.0 |
SQLServer | ✓ | ✓ | ✓ | ✓ | SQLServer 2003 |
Oracle | ✓ | × | ✓ | ✓ | Oracle 10g |
DB2 | ✓ | × | × | ✓ | DB2 V8.1 |
SQLite | ✓ | × | × | ✓ | SQLite 3 |
PostgreSQL | ✓ | ✓ | ✓ | ✓ | PostgreSQL 8.3 |
Informix | ✓ | ✓ | × | ✓ | Informix 11.5 |
运行环境