国产SQL注入漏洞测试工具 – 超级SQL注入工具(SSQLInjection)
简介:
超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,支持出现在HTTP协议任意位置的SQL注入,支持各种类型的SQL注入,支持HTTPS模式注入。
超级SQL注入工具目前支持Bool型盲注、错误显示注入、Union注入,支持Access、MySQL5以上版本、SQLServer、Oracle等数据库。
超级SQL注入工具采用C#开发,底层采用Socket发包进行HTTP交互,极大的提升了发包效率,相比C#自带的HttpWebRequest速度提升2-5倍。
超级SQL注入工具支持盲注环境获取世界各国语言数据,直接秒杀各种注入工具在盲注环境下无法支持中文等多字节编码的数据。
工具特点:
1. 支持任意地点出现的任意SQL注入
2. 支持各种语言环境。大多数注入工具在盲注下,无法获取中文等多字节编码字符内容,本工具可完美解决。
3. 支持注入数据发包记录。让你了解程序是如何注入,有助于快速学习和找出注入问题。
4. 依靠关键字进行盲注,可通过HTTP相应状态码判断,还可以通过关键字取反功能,反过来取关键字。
程序运行需要安装. Net Framework 2.0。运行环境Win7,Win8环境已测试,其他环境请自测。
注意:使用本工具,需要对SQL注入有一定了解,工具使用需要人工参与,非全自动SQL注入工具。
声明:此工具为提供个人、站长、企业发现自身信息安全问题,请勿使用工具对他人信息系统进行测试,产生的法律效应与作者无关。谢谢。
下载地址:往下拉
程序下载:
V1.0 beta2测试版 20141205
更新说明:
修复一个多线程安全访问问题导致程序崩溃问题
新增MYSQL5文件读写,支持Union注入环境下写文件,支持盲注入,Union注入、错误显示环境下读取文件内容。
新增SQLServer xp_cmdshell执行命令,支持盲注入,Union注入、错误显示环境下回显执行结果。
修复保存配置文件发生错误。