1. BSQL Hacker
????????BSQL Hacker是由Portcullis實(shí)驗(yàn)室開發(fā)的,BSQL Hacker 是一個(gè)SQL自動(dòng)注入工具(支持SQL盲注)较锡,其設(shè)計(jì)的目的是希望能對(duì)任何的數(shù)據(jù)庫進(jìn)行SQL溢出注入。 BSQL Hacker的適用群體是那些對(duì)注入有經(jīng)驗(yàn)的使用者和那些想進(jìn)行自動(dòng)SQL注入的人群盗痒。BSQL Hacker可自動(dòng)對(duì)Oracle和MySQL數(shù)據(jù)庫進(jìn)行攻擊蚂蕴,并自動(dòng)提取數(shù)據(jù)庫的數(shù)據(jù)和架構(gòu)。
鏈接:https://labs.portcullis.co.uk/tools/bsql-hacker/
? ? ? ? ? ?https://github.com/portcullislabs/bsql-hacker
2. The Mole
????????The Mole是一款開源的自動(dòng)化SQL注入工具俯邓,其可繞過IPS/IDS(入侵防御系統(tǒng)/入侵檢測(cè)系統(tǒng))骡楼。只需提供一個(gè)URL和一個(gè)可用的關(guān)鍵字,它就能夠檢測(cè)注入點(diǎn)并利用稽鞭。The Mole可以使用union注入技術(shù)和基于邏輯查詢的注入技術(shù)鸟整。The Mole攻擊范圍包括SQL Server、MySQL朦蕴、Postgres和Oracle數(shù)據(jù)庫篮条。
鏈接:https://gitee.com/mirrors/themole.git
3. Pangolin
????????Pangolin是一款幫助滲透測(cè)試人員進(jìn)行SQL注入(SQL Injeciton)測(cè)試的安全工具。Pangolin與JSky(Web應(yīng)用安全漏洞掃描器吩抓、Web應(yīng)用安全評(píng)估工具)都是NOSEC公司的產(chǎn)品涉茧。Pangolin具備友好的圖形界面以及支持測(cè)試幾乎所有數(shù)據(jù)庫(Access、MSSql疹娶、MySql伴栓、Oracle、Informix蚓胸、DB2挣饥、Sybase、PostgreSQL沛膳、Sqlite)扔枫。Pangolin能夠通過一系列非常簡(jiǎn)單的操作,達(dá)到最大化的攻擊測(cè)試效果锹安。它從檢測(cè)注入開始到最后控制目標(biāo)系統(tǒng)都給出了測(cè)試步驟短荐。Pangolin是目前國(guó)內(nèi)使用率最高的SQL注入測(cè)試的安全軟件。
鏈接:https://github.com/stevenlovegrove/Pangolin.git
4. Sqlmap
????????Sqlmap是一個(gè)自動(dòng)SQL 注入工具叹哭。其可勝任執(zhí)行一個(gè)廣泛的數(shù)據(jù)庫管理系統(tǒng)后端指紋忍宋,檢索DBMS數(shù)據(jù)庫、usernames风罩、表格糠排、列、并列舉整個(gè)DBMS信息超升。Sqlmap提供轉(zhuǎn)儲(chǔ)數(shù)據(jù)庫表以及MySQL入宦、PostgreSQL哺徊、SQL Server服務(wù)器下載或上傳任何文件并執(zhí)行任意代碼的能力。
鏈接:https://github.com/sqlmapproject/sqlmap.git
5. Havij
? ??????Havij是一款自動(dòng)化的SQL注入工具乾闰,它能夠幫助滲透測(cè)試人員發(fā)現(xiàn)和利用Web應(yīng)用程序的SQL注入漏洞落追。Havij不僅能夠自動(dòng)挖掘可利用的SQL 查詢,還能夠識(shí)別后臺(tái)數(shù)據(jù)庫類型涯肩、檢索數(shù)據(jù)的用戶名和密碼hash轿钠、轉(zhuǎn)儲(chǔ)表和列、從數(shù)據(jù)庫中提取數(shù)據(jù)病苗,甚至訪問底層文件系統(tǒng)和執(zhí)行系統(tǒng)命令疗垛,當(dāng)然前提是有 一個(gè)可利用的SQL注入漏洞。Havij支持廣泛的數(shù)據(jù)庫系統(tǒng)硫朦,如 MsSQL, MySQL, MSAccess and Oracle继谚。 Havij支持參數(shù)配置以躲避IDS,支持代理阵幸,后臺(tái)登陸地址掃描花履。
鏈接:https://github.com/SilverPoision/Havij-cracked.git
6.?Enema SQLi
? ??????SQLninja軟件用Perl編寫,符合GPLv2標(biāo)準(zhǔn)挚赊。SQLninja的目的是利用Web應(yīng)用程序中的SQL注入式漏洞诡壁,它依靠微軟的SQL Server作為后端支持。其主要的目標(biāo)是在存在著漏洞的數(shù)據(jù)庫服務(wù)器上提供一個(gè)遠(yuǎn)程的外殼荠割,甚至在一個(gè)有著嚴(yán)格的防范措施的環(huán)境中也能如此妹卿。在一個(gè)SQL注入式漏洞被發(fā)現(xiàn)以后,企業(yè)的管理員特別是滲透攻擊的測(cè)試人員應(yīng)當(dāng)使用它蔑鹦,它能自動(dòng)地接管數(shù)據(jù)庫服務(wù)器《峥耍現(xiàn)在市場(chǎng)上有許多其它的SQL注入式漏洞工具,但SQLninja與其它工具不同嚎朽,它無需抽取數(shù)據(jù)铺纽,而著重于在遠(yuǎn)程數(shù)據(jù)庫服務(wù)器上獲得一個(gè)交互式的外殼,并將它用作目標(biāo)網(wǎng)絡(luò)中的一個(gè)立足點(diǎn)哟忍。
鏈接:https://codingdict.com/os/software/67686
7.?SQLninja
????????SQLninja軟件用Perl編寫狡门,符合GPLv2標(biāo)準(zhǔn)。SQLninja的目的是利用Web應(yīng)用程序中的SQL注入式漏洞锅很,它依靠微軟的SQL Server作為后端支持其馏。其主要的目標(biāo)是在存在著漏洞的數(shù)據(jù)庫服務(wù)器上提供一個(gè)遠(yuǎn)程的外殼,甚至在一個(gè)有著嚴(yán)格的防范措施的環(huán)境中也能如此爆安。在一個(gè)SQL注入式漏洞被發(fā)現(xiàn)以后叛复,企業(yè)的管理員特別是滲透攻擊的測(cè)試人員應(yīng)當(dāng)使用它,它能自動(dòng)地接管數(shù)據(jù)庫服務(wù)器。現(xiàn)在市場(chǎng)上有許多其它的SQL注入式漏洞工具褐奥,但SQLninja與其它工具不同肤寝,它無需抽取數(shù)據(jù),而著重于在遠(yuǎn)程數(shù)據(jù)庫服務(wù)器上獲得一個(gè)交互式的外殼抖僵,并將它用作目標(biāo)網(wǎng)絡(luò)中的一個(gè)立足點(diǎn)。
鏈接:http://sqlninja.sourceforge.net/
8.?sqlsus
????????sqlsus是一個(gè)開放源代碼的MySQL注入和接管工具缘揪,sqlsus使用perl編寫并基于命令行界面耍群。sqlsus可以獲取數(shù)據(jù)庫結(jié)構(gòu),注入你自己的SQL語句找筝,從服務(wù)器下載文件蹈垢,爬行web站點(diǎn)可寫目錄,上傳和控制后門袖裕,克隆數(shù)據(jù)庫等曹抬。
鏈接:http://sqlsus.sourceforge.net
9.?Safe3 SQL Injector
????????Safe3 SQL Injector是一個(gè)最強(qiáng)大和最易使用的滲透測(cè)試工具掌逛,它可以自動(dòng)檢測(cè)和利用SQL注入漏洞和數(shù)據(jù)庫服務(wù)器的過程中眷细。Safe3 SQL Injector具備讀取MySQL痰驱、Oracle捧书、PostgreSQL奠滑、SQL Server碟案、Access笨枯、SQLite瘟滨、Firebird坎藐、Sybase为牍、SAP MaxDB等數(shù)據(jù)庫的能力。同時(shí)支持向MySQL岩馍、SQL Server寫入文件碉咆,以及SQL Server和Oracle中執(zhí)行任意命令。Safe3 SQL Injector也支持支持基于error-based蛀恩、Union-based和blind time-based的注入攻擊疫铜。
鏈接:https://sourceforge.net/projects/safe3si/
10.?SQL Poizon
????????SQL Poizon的圖形界面使用戶無需深厚的專業(yè)知識(shí)便能夠進(jìn)行攻擊,SQL Poizon掃描注入工具內(nèi)置瀏覽器可幫助查看注入攻擊帶來的影響双谆。SQL Poizon充分利用搜索引擎“dorks”掃描互聯(lián)網(wǎng)中存在SQL注入漏洞的網(wǎng)站块攒。
鏈接:https://acilnonymous.wordpress.com/software-hacking/sql-poizon/