SQL注入工具介紹

1. BSQL Hacker

????????BSQL Hacker是由Portcullis實(shí)驗(yàn)室開發(fā)的,BSQL Hacker 是一個(gè)SQL自動(dòng)注入工具(支持SQL盲注)较锡,其設(shè)計(jì)的目的是希望能對(duì)任何的數(shù)據(jù)庫進(jìn)行SQL溢出注入。 BSQL Hacker的適用群體是那些對(duì)注入有經(jīng)驗(yàn)的使用者和那些想進(jìn)行自動(dòng)SQL注入的人群盗痒。BSQL Hacker可自動(dòng)對(duì)Oracle和MySQL數(shù)據(jù)庫進(jìn)行攻擊蚂蕴,并自動(dòng)提取數(shù)據(jù)庫的數(shù)據(jù)和架構(gòu)。

鏈接:https://labs.portcullis.co.uk/tools/bsql-hacker/

? ? ? ? ? ?https://github.com/portcullislabs/bsql-hacker

2. The Mole

????????The Mole是一款開源的自動(dòng)化SQL注入工具俯邓,其可繞過IPS/IDS(入侵防御系統(tǒng)/入侵檢測(cè)系統(tǒng))骡楼。只需提供一個(gè)URL和一個(gè)可用的關(guān)鍵字,它就能夠檢測(cè)注入點(diǎn)并利用稽鞭。The Mole可以使用union注入技術(shù)和基于邏輯查詢的注入技術(shù)鸟整。The Mole攻擊范圍包括SQL Server、MySQL朦蕴、Postgres和Oracle數(shù)據(jù)庫篮条。

鏈接:https://gitee.com/mirrors/themole.git

3. Pangolin

????????Pangolin是一款幫助滲透測(cè)試人員進(jìn)行SQL注入(SQL Injeciton)測(cè)試的安全工具。Pangolin與JSky(Web應(yīng)用安全漏洞掃描器吩抓、Web應(yīng)用安全評(píng)估工具)都是NOSEC公司的產(chǎn)品涉茧。Pangolin具備友好的圖形界面以及支持測(cè)試幾乎所有數(shù)據(jù)庫(Access、MSSql疹娶、MySql伴栓、Oracle、Informix蚓胸、DB2挣饥、Sybase、PostgreSQL沛膳、Sqlite)扔枫。Pangolin能夠通過一系列非常簡(jiǎn)單的操作,達(dá)到最大化的攻擊測(cè)試效果锹安。它從檢測(cè)注入開始到最后控制目標(biāo)系統(tǒng)都給出了測(cè)試步驟短荐。Pangolin是目前國(guó)內(nèi)使用率最高的SQL注入測(cè)試的安全軟件。

鏈接:https://github.com/stevenlovegrove/Pangolin.git

4. Sqlmap

????????Sqlmap是一個(gè)自動(dòng)SQL 注入工具叹哭。其可勝任執(zhí)行一個(gè)廣泛的數(shù)據(jù)庫管理系統(tǒng)后端指紋忍宋,檢索DBMS數(shù)據(jù)庫、usernames风罩、表格糠排、列、并列舉整個(gè)DBMS信息超升。Sqlmap提供轉(zhuǎn)儲(chǔ)數(shù)據(jù)庫表以及MySQL入宦、PostgreSQL哺徊、SQL Server服務(wù)器下載或上傳任何文件并執(zhí)行任意代碼的能力。

鏈接:https://github.com/sqlmapproject/sqlmap.git

5. Havij

? ??????Havij是一款自動(dòng)化的SQL注入工具乾闰,它能夠幫助滲透測(cè)試人員發(fā)現(xiàn)和利用Web應(yīng)用程序的SQL注入漏洞落追。Havij不僅能夠自動(dòng)挖掘可利用的SQL 查詢,還能夠識(shí)別后臺(tái)數(shù)據(jù)庫類型涯肩、檢索數(shù)據(jù)的用戶名和密碼hash轿钠、轉(zhuǎn)儲(chǔ)表和列、從數(shù)據(jù)庫中提取數(shù)據(jù)病苗,甚至訪問底層文件系統(tǒng)和執(zhí)行系統(tǒng)命令疗垛,當(dāng)然前提是有 一個(gè)可利用的SQL注入漏洞。Havij支持廣泛的數(shù)據(jù)庫系統(tǒng)硫朦,如 MsSQL, MySQL, MSAccess and Oracle继谚。 Havij支持參數(shù)配置以躲避IDS,支持代理阵幸,后臺(tái)登陸地址掃描花履。

鏈接:https://github.com/SilverPoision/Havij-cracked.git

6.?Enema SQLi

? ??????SQLninja軟件用Perl編寫,符合GPLv2標(biāo)準(zhǔn)挚赊。SQLninja的目的是利用Web應(yīng)用程序中的SQL注入式漏洞诡壁,它依靠微軟的SQL Server作為后端支持。其主要的目標(biāo)是在存在著漏洞的數(shù)據(jù)庫服務(wù)器上提供一個(gè)遠(yuǎn)程的外殼荠割,甚至在一個(gè)有著嚴(yán)格的防范措施的環(huán)境中也能如此妹卿。在一個(gè)SQL注入式漏洞被發(fā)現(xiàn)以后,企業(yè)的管理員特別是滲透攻擊的測(cè)試人員應(yīng)當(dāng)使用它蔑鹦,它能自動(dòng)地接管數(shù)據(jù)庫服務(wù)器《峥耍現(xiàn)在市場(chǎng)上有許多其它的SQL注入式漏洞工具,但SQLninja與其它工具不同嚎朽,它無需抽取數(shù)據(jù)铺纽,而著重于在遠(yuǎn)程數(shù)據(jù)庫服務(wù)器上獲得一個(gè)交互式的外殼,并將它用作目標(biāo)網(wǎng)絡(luò)中的一個(gè)立足點(diǎn)哟忍。

鏈接:https://codingdict.com/os/software/67686

7.?SQLninja

????????SQLninja軟件用Perl編寫狡门,符合GPLv2標(biāo)準(zhǔn)。SQLninja的目的是利用Web應(yīng)用程序中的SQL注入式漏洞锅很,它依靠微軟的SQL Server作為后端支持其馏。其主要的目標(biāo)是在存在著漏洞的數(shù)據(jù)庫服務(wù)器上提供一個(gè)遠(yuǎn)程的外殼,甚至在一個(gè)有著嚴(yán)格的防范措施的環(huán)境中也能如此爆安。在一個(gè)SQL注入式漏洞被發(fā)現(xiàn)以后叛复,企業(yè)的管理員特別是滲透攻擊的測(cè)試人員應(yīng)當(dāng)使用它,它能自動(dòng)地接管數(shù)據(jù)庫服務(wù)器。現(xiàn)在市場(chǎng)上有許多其它的SQL注入式漏洞工具褐奥,但SQLninja與其它工具不同肤寝,它無需抽取數(shù)據(jù),而著重于在遠(yuǎn)程數(shù)據(jù)庫服務(wù)器上獲得一個(gè)交互式的外殼抖僵,并將它用作目標(biāo)網(wǎng)絡(luò)中的一個(gè)立足點(diǎn)。

鏈接:http://sqlninja.sourceforge.net/

8.?sqlsus

????????sqlsus是一個(gè)開放源代碼的MySQL注入和接管工具缘揪,sqlsus使用perl編寫并基于命令行界面耍群。sqlsus可以獲取數(shù)據(jù)庫結(jié)構(gòu),注入你自己的SQL語句找筝,從服務(wù)器下載文件蹈垢,爬行web站點(diǎn)可寫目錄,上傳和控制后門袖裕,克隆數(shù)據(jù)庫等曹抬。

鏈接:http://sqlsus.sourceforge.net

9.?Safe3 SQL Injector

????????Safe3 SQL Injector是一個(gè)最強(qiáng)大和最易使用的滲透測(cè)試工具掌逛,它可以自動(dòng)檢測(cè)和利用SQL注入漏洞和數(shù)據(jù)庫服務(wù)器的過程中眷细。Safe3 SQL Injector具備讀取MySQL痰驱、Oracle捧书、PostgreSQL奠滑、SQL Server碟案、Access笨枯、SQLite瘟滨、Firebird坎藐、Sybase为牍、SAP MaxDB等數(shù)據(jù)庫的能力。同時(shí)支持向MySQL岩馍、SQL Server寫入文件碉咆,以及SQL Server和Oracle中執(zhí)行任意命令。Safe3 SQL Injector也支持支持基于error-based蛀恩、Union-based和blind time-based的注入攻擊疫铜。

鏈接:https://sourceforge.net/projects/safe3si/

10.?SQL Poizon

????????SQL Poizon的圖形界面使用戶無需深厚的專業(yè)知識(shí)便能夠進(jìn)行攻擊,SQL Poizon掃描注入工具內(nèi)置瀏覽器可幫助查看注入攻擊帶來的影響双谆。SQL Poizon充分利用搜索引擎“dorks”掃描互聯(lián)網(wǎng)中存在SQL注入漏洞的網(wǎng)站块攒。

鏈接:https://acilnonymous.wordpress.com/software-hacking/sql-poizon/

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市佃乘,隨后出現(xiàn)的幾起案子囱井,更是在濱河造成了極大的恐慌,老刑警劉巖趣避,帶你破解...
    沈念sama閱讀 217,657評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件庞呕,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)住练,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門地啰,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人讲逛,你說我怎么就攤上這事亏吝。” “怎么了盏混?”我有些...
    開封第一講書人閱讀 164,057評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵蔚鸥,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我许赃,道長(zhǎng)止喷,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,509評(píng)論 1 293
  • 正文 為了忘掉前任混聊,我火速辦了婚禮弹谁,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘句喜。我一直安慰自己预愤,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,562評(píng)論 6 392
  • 文/花漫 我一把揭開白布咳胃。 她就那樣靜靜地躺著鳖粟,像睡著了一般。 火紅的嫁衣襯著肌膚如雪拙绊。 梳的紋絲不亂的頭發(fā)上向图,一...
    開封第一講書人閱讀 51,443評(píng)論 1 302
  • 那天,我揣著相機(jī)與錄音标沪,去河邊找鬼榄攀。 笑死,一個(gè)胖子當(dāng)著我的面吹牛金句,可吹牛的內(nèi)容都是我干的檩赢。 我是一名探鬼主播,決...
    沈念sama閱讀 40,251評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼违寞,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼贞瞒!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起趁曼,我...
    開封第一講書人閱讀 39,129評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤军浆,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后挡闰,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體乒融,經(jīng)...
    沈念sama閱讀 45,561評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡掰盘,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,779評(píng)論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了赞季。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片愧捕。...
    茶點(diǎn)故事閱讀 39,902評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖申钩,靈堂內(nèi)的尸體忽然破棺而出次绘,到底是詐尸還是另有隱情,我是刑警寧澤撒遣,帶...
    沈念sama閱讀 35,621評(píng)論 5 345
  • 正文 年R本政府宣布邮偎,位于F島的核電站,受9級(jí)特大地震影響愉舔,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜伙菜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,220評(píng)論 3 328
  • 文/蒙蒙 一轩缤、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧贩绕,春花似錦火的、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至娇哆,卻和暖如春湃累,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背碍讨。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工治力, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人勃黍。 一個(gè)月前我還...
    沈念sama閱讀 48,025評(píng)論 2 370
  • 正文 我出身青樓宵统,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親覆获。 傳聞我的和親對(duì)象是個(gè)殘疾皇子马澈,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,843評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容