國內外 SQL 神器 (集合帖) .

來源:互聯網
上載者:User

集合國內外 SQL 掃描注入神器,我想有些各位基友都有咯。
從老外blog那收集來的!
沒的,伸手黨回帖拿吧。
俗話說的好:神器在手,天下我有。

Sqlninja( http://sqlninja.sourceforge.net/ )

只支援微軟SQL Server。

的SqlMap( http://sqlmap.sourceforge.net/ )

的全面支援:MySQL中,甲骨文,PostgreSQL和Microsoft SQL Server的
部分支援:Microsoft Access中,DB2,Informix和Sybase和Interbase的。

穿山甲3.2.3免費版(
http://down3.nosec.org/pangolin_free_edition_3.2.3.1105.zip )
使用Access,DB2,Informix和微軟SQL Server 2000中,微軟SQL Server 2005,微軟SQL Server 2008的Web應用程式, MySQL中,甲骨文,PostgreSQL的,sqlite3的,SYBASE  
特點:自動分析關鍵字,支援HTTPS,登入前,繞過防火牆設定,注射挖掘機,資料自卸,等

Havij V1.14進階SQL注入-免費版(
http://www.itsecteam.com/files/havij/Havij1.14Free.rar )

SQL電源注入( http://www.sqlpowerinjector.com/ )

支援:微軟,甲骨文,MYSQL,SYBASE / Adaptive Server和DB2。

SQLIer 0.8.2b( http://bcable.net/releases.php?sqlier )

SQLIer需要一個SQL注入脆弱的URL,並嘗試確定所有必要的資訊,建立和利用本身的SQL注入孔,無需使用者互動 (除非它無法猜測正確表/欄位名)。 通過這樣做,SQLIer可以產生一個UNION SELECT查詢設計蠻力密碼資料庫。 此指令碼還沒有使用引號利用操作,這意味著它將為更廣泛的網站工作。

bsqlbf - V2( http://code.google.com/p/bsqlbf-v2/ )

支援的MySQL,甲骨文,PostgreSQL和Microsoft SQL Server的。

馬拉松工具( http://www.codeplex.com/marathontool )

支援的MySQL,甲骨文,微軟的SQL Server和Microsoft Access。

苦艾酒( http://www.0 × 90.org / ... inthe / index.php檔案 )

支援:微軟SQL Server,MSDE,Oracle和Postgres的。

pysqlin( http://code.google.c ...源/結帳 )

實施:Oracle,MySQL和Microsoft SQL Server的。

BSQL哈克( http://labs.portcull ... / bsql駭客/ )

實施:甲骨文和微軟SQL Server  
可用於MySQL的實驗支援。

SQID( http://sqid.rubyforge.org/#下載 )

SQL注入挖掘機(SQLID)是一個命令列程式,SQL注入和網站中的常見錯誤 。 它可以執行的follwing操作:在網頁和測試SQL注入提交形式為可能的SQL注入漏洞

WITOOL( http://witool.sourceforge.nSQL ,甲骨文,微軟SQL Server和Microsoft Access.et /)

實施:Oracle和Microsoft SQL Server的。

sqlus( http://sqlsus.sourceforge.net/ )

只支援MySQL的。

DarkMySQLi16.py( http://vmw4r3.blogspot.com/ )

只支援MySQL的。

mySQLenum( http://sourceforge.n ... ECTS / mysqlenum / )

只支援MySQL的。

PRIAMOS( http://www.priamos-project.com/ )

只支援微軟SQL Server。

FJ注射器架構(
http://sourceforge.net/projects/injection-fwk/files/ )
FG注射器是一個免費的開源架構,旨在協助尋找在Web應用程式的SQL注入漏洞。 它包括一個用於攔截和修改HTTP請求的代理功能,自動化SQL注入開採的介面

SFX - SQLI( http://www.kachakil.com/ )

僅支援微軟SQL Server。

DarkMySQL( http://vmw4r3.blogspot.com/ )

只支援MySQL的。

ProMSiD保費( http://forum.web-def ... 02 postcount = 15 )

只支援MySQL的。

Acunetix WVS(
http://www.acunetix.com/vulnerability-scanner/download.htm )
自動檢查Web應用程式的SQL注入,XSS攻擊及其他Web漏洞。

yInjector( http://y-osirys.com/ ... -softwares/id10 )

只支援MySQL的。

山貓SQL注入工具( http://www.northern- ...酒吧/ bobcat.html )

Safe3 SQL注入( http://sourceforge.net/projects/safe3si/ )

支援:HTTP,HTTPS網站,基本,摘要,NTLM HTTP身分識別驗證,GET,POST,Cookie的SQL注入。
資料庫:MySQL中,甲骨文,微軟SQL和PostgreSQL伺服器,Microsoft Access中,SQLite的,火鳥,Sybase和SAP MaxDB資料庫管理系統

SQL注入技術:盲目的,基於錯誤的,UNION查詢和力量的猜測。

ExploitMyUnion( / http://sourceforge.n ... exploitmyunion )

鴉片酊( http://sourceforge.n ... / jects /鴉片酊 )

Hexjector( http://sourceforge.n ... ECTS / hexjector / )

WebRaider( http://code.google.com/p/webraider/ )

只支援微軟SQL Server。 用於執行在伺服器上的命令(反向殼) 。

Toolza  http://bug-track.ru/prog/toolza1.0.rar ) 1.0(

SQL注入支援資料庫:MYSQL,MSSQL,SYBASE,PostgreSQL的訪問,甲骨文,火鳥/ Interbase的

SCRT迷你MySqlat0r(
http://www.scrt.ch/attaque/telechargements/mini-mysqlat0r )
一個多平台的應用程式使用的審計網站,以便及時發現和利用SQL注入漏洞 。 它是用Java編寫,並通過一個方便使用的圖形化使用者介面,包含三個不同的模組“(履帶式,測試儀及開拓者) 。

分享到:
  • 上一篇:Cheat Sheet of Nmap
  • 聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.