#SQL-Hacker
---
####项目介绍 :
基于Python的SQL盲注利用脚本 , 实现地很简陋
最近几乎刷完了Sqli-labs的题目 , 但是其实感觉好多知识点自己都没有学习到
写这个工具只是为了学习SQL注入的原理 , 虽然说已经有SQLMAP这样的如此强大的工具了
自己还是不想当脚本小子 , 而且觉得还是自己写的东西用着爽
那就先自己写 , 看看自己能写到什么样的程度 , 然后再去阅读SQLMAP的源码
---
####运行截图 :
![图片.png](http://upload-images.jianshu.io/upload_images/2355077-d7cb0cac4319424a.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)
![图片.png](http://upload-images.jianshu.io/upload_images/2355077-3ed9f5c8d92f2f90.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)
![图片.png](http://upload-images.jianshu.io/upload_images/2355077-aec6678f81dc95ea.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)
---
####使用说明 :
```
python sqlhacker.py http://www.xxx.com/index.php?id=1
```
只需要一个参数 , 程序会自动判断是否存在注入点
如果存在会显示出Payload并自动脱裤
会自动忽略系统库 , 例如` information_schema/mysql `等
---
####TODO :
1. 目前只可以利用Bool盲注 , 以后需要添加时间盲注等等功能
2. 增加灵活性和可扩展性
3. 增加帮助文档
4. 对URL参数进行分离 , 目前只支持一个参数
5. 对除了mysql以外的数据库进行支持
6. 目前只支持GET方式 , 以后要对与POST/HTTP头等方式进行支持
7. 关于Bool盲注自动化脚本一直有一个问题 , 就是不知道应该怎么判断是否注入成功 , 感觉根据返回页面的长度来判断不是很靠谱啊
8. 有时候会出现可以找到注入点 , 但是注入的时候出错的情况 , 这个还是因为是通过长度判断的
9. 检测URL是否存在时间盲注漏洞
没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
基于Python的自动化SQL注入检测工具源代码+文档说明(确保可用),含有代码注释,满分大作业资源,新手也可看懂,期末大作业、课程设计、高分必看,下载下来,简单部署,就可以使用。该项目可以作为课程设计期末大作业使用,该系统功能完善、界面美观、操作简单、功能齐全、管理便捷,具有很高的实际应用价值。 基于Python的自动化SQL注入检测工具源代码+文档说明(确保可用)基于Python的自动化SQL注入检测工具源代码+文档说明(确保可用)基于Python的自动化SQL注入检测工具源代码+文档说明(确保可用)基于Python的自动化SQL注入检测工具源代码+文档说明(确保可用)基于Python的自动化SQL注入检测工具源代码+文档说明(确保可用)基于Python的自动化SQL注入检测工具源代码+文档说明(确保可用)基于Python的自动化SQL注入检测工具源代码+文档说明(确保可用)基于Python的自动化SQL注入检测工具源代码+文档说明(确保可用)基于Python的自动化SQL注入检测工具源代码+文档说明(确保可用)基于Python的自动化SQL注入检测工具源代码+文档说明(确保可用
资源推荐
资源详情
资源评论
收起资源包目录
基于Python的自动化SQL注入检测工具源代码+文档说明.zip (12个子文件)
文件master-
boolInject.py 7KB
rules 2KB
getQueryParameters.py 6KB
showResult.sh 56B
getWebSitesOnButian.py 1KB
sendMail.py 2KB
websites.txt 82KB
AutoSQLInjecter.py 1KB
timeInject.py 2KB
getQueryParameters.pyc 6KB
sqlhacker.py 4KB
README.md 2KB
共 12 条
- 1
资源评论
yava_free
- 粉丝: 3732
- 资源: 1474
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功