集合國內外 SQL 掃描注入神器,我想有些各位基友都有咯。
從老外blog那收集來的!
沒的,伸手黨回帖拿吧。
俗話說的好:神器在手,天下我有。
Sqlninja( http://sqlninja.sourceforge.net/ )
只支援微軟SQL Server。
的SqlMap( http://sqlmap.sourceforge.net/ )
的全面支援:MySQL中,甲骨文,PostgreSQL和Microsoft SQL Server的
部分支援:Microsoft Access中,DB2,Informix和Sybase和Interbase的。
穿山甲3.2.3免費版(
http://down3.nosec.org/pangolin_free_edition_3.2.3.1105.zip )
使用Access,DB2,Informix和微軟SQL Server 2000中,微軟SQL Server 2005,微軟SQL Server 2008的Web應用程式, MySQL中,甲骨文,PostgreSQL的,sqlite3的,SYBASE
特點:自動分析關鍵字,支援HTTPS,登入前,繞過防火牆設定,注射挖掘機,資料自卸,等
Havij V1.14進階SQL注入-免費版(
http://www.itsecteam.com/files/havij/Havij1.14Free.rar )
SQL電源注入( http://www.sqlpowerinjector.com/ )
支援:微軟,甲骨文,MYSQL,SYBASE / Adaptive Server和DB2。
SQLIer 0.8.2b( http://bcable.net/releases.php?sqlier )
SQLIer需要一個SQL注入脆弱的URL,並嘗試確定所有必要的資訊,建立和利用本身的SQL注入孔,無需使用者互動 (除非它無法猜測正確表/欄位名)。 通過這樣做,SQLIer可以產生一個UNION SELECT查詢設計蠻力密碼資料庫。 此指令碼還沒有使用引號利用操作,這意味著它將為更廣泛的網站工作。
bsqlbf - V2( http://code.google.com/p/bsqlbf-v2/ )
支援的MySQL,甲骨文,PostgreSQL和Microsoft SQL Server的。
馬拉松工具( http://www.codeplex.com/marathontool )
支援的MySQL,甲骨文,微軟的SQL Server和Microsoft Access。
苦艾酒( http://www.0 × 90.org / ... inthe / index.php檔案 )
支援:微軟SQL Server,MSDE,Oracle和Postgres的。
pysqlin( http://code.google.c ...源/結帳 )
實施:Oracle,MySQL和Microsoft SQL Server的。
BSQL哈克( http://labs.portcull ... / bsql駭客/ )
實施:甲骨文和微軟SQL Server
可用於MySQL的實驗支援。
SQID( http://sqid.rubyforge.org/#下載 )
SQL注入挖掘機(SQLID)是一個命令列程式,SQL注入和網站中的常見錯誤 。 它可以執行的follwing操作:在網頁和測試SQL注入提交形式為可能的SQL注入漏洞
WITOOL( http://witool.sourceforge.nSQL ,甲骨文,微軟SQL Server和Microsoft Access.et /)
實施:Oracle和Microsoft SQL Server的。
sqlus( http://sqlsus.sourceforge.net/ )
只支援MySQL的。
DarkMySQLi16.py( http://vmw4r3.blogspot.com/ )
只支援MySQL的。
mySQLenum( http://sourceforge.n ... ECTS / mysqlenum / )
只支援MySQL的。
PRIAMOS( http://www.priamos-project.com/ )
只支援微軟SQL Server。
FJ注射器架構(
http://sourceforge.net/projects/injection-fwk/files/ )
FG注射器是一個免費的開源架構,旨在協助尋找在Web應用程式的SQL注入漏洞。 它包括一個用於攔截和修改HTTP請求的代理功能,自動化SQL注入開採的介面
SFX - SQLI( http://www.kachakil.com/ )
僅支援微軟SQL Server。
DarkMySQL( http://vmw4r3.blogspot.com/ )
只支援MySQL的。
ProMSiD保費( http://forum.web-def ... 02 postcount = 15 )
只支援MySQL的。
Acunetix WVS(
http://www.acunetix.com/vulnerability-scanner/download.htm )
自動檢查Web應用程式的SQL注入,XSS攻擊及其他Web漏洞。
yInjector( http://y-osirys.com/ ... -softwares/id10 )
只支援MySQL的。
山貓SQL注入工具( http://www.northern- ...酒吧/ bobcat.html )
Safe3 SQL注入( http://sourceforge.net/projects/safe3si/ )
支援:HTTP,HTTPS網站,基本,摘要,NTLM HTTP身分識別驗證,GET,POST,Cookie的SQL注入。
資料庫:MySQL中,甲骨文,微軟SQL和PostgreSQL伺服器,Microsoft Access中,SQLite的,火鳥,Sybase和SAP MaxDB資料庫管理系統
SQL注入技術:盲目的,基於錯誤的,UNION查詢和力量的猜測。
ExploitMyUnion( / http://sourceforge.n ... exploitmyunion )
鴉片酊( http://sourceforge.n ... / jects /鴉片酊 )
Hexjector( http://sourceforge.n ... ECTS / hexjector / )
WebRaider( http://code.google.com/p/webraider/ )
只支援微軟SQL Server。 用於執行在伺服器上的命令(反向殼) 。
Toolza http://bug-track.ru/prog/toolza1.0.rar ) 1.0(
SQL注入支援資料庫:MYSQL,MSSQL,SYBASE,PostgreSQL的訪問,甲骨文,火鳥/ Interbase的
SCRT迷你MySqlat0r(
http://www.scrt.ch/attaque/telechargements/mini-mysqlat0r )
一個多平台的應用程式使用的審計網站,以便及時發現和利用SQL注入漏洞 。 它是用Java編寫,並通過一個方便使用的圖形化使用者介面,包含三個不同的模組“(履帶式,測試儀及開拓者) 。
分享到:
上一篇:Cheat Sheet of Nmap