赞!一款图形化SQL注入Tools(附下载)

admin 2023年2月24日20:04:02评论145 views字数 337阅读1分7秒阅读模式

01

生成数据包

赞!一款图形化SQL注入Tools(附下载)
在空白处输入地址,右键点击根据URL生成数据包。
赞!一款图形化SQL注入Tools(附下载)

02

没有编码的注入

赞!一款图形化SQL注入Tools(附下载)

设置注入类型、线程、编码,点击自动识别

赞!一款图形化SQL注入Tools(附下载)

识别完会自动填写注入类型和数据库还有注入标记

赞!一款图形化SQL注入Tools(附下载)

查看环境变量

赞!一款图形化SQL注入Tools(附下载)

点击"获取库"、"获取表"、"获取列"、"获取数据"即可

赞!一款图形化SQL注入Tools(附下载)

03

有绕过的注入

赞!一款图形化SQL注入Tools(附下载)

刚开始没搞明白这俩啥关系,控制变量法试了几次,发现替换字符是指被替换字符、目标字符是指的特意编写的绕过字符。

赞!一款图形化SQL注入Tools(附下载)

04

其他设置

赞!一款图形化SQL注入Tools(附下载)

1)代理

赞!一款图形化SQL注入Tools(附下载)

2)文件

赞!一款图形化SQL注入Tools(附下载)

3)命令执行

只能针对MSSQL的xp_cmdshell

4)注入扫描

导入网址,需要导入含有参数的网址才行。

赞!一款图形化SQL注入Tools(附下载)

04

获取方式

赞!一款图形化SQL注入Tools(附下载)
https://github.com/shack2/SuperSQLInjectionV1

原文始发于微信公众号(渗透Xiao白帽):赞!一款图形化SQL注入Tools(附下载)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月24日20:04:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   赞!一款图形化SQL注入Tools(附下载)https://cn-sec.com/archives/1572703.html

发表评论

匿名网友 填写信息