JSQL INJECTION V0.2 IS A JAVA TOOL FOR AUTOMATIC DATABASE INJECTION

JSQL INJECTION V0.2 IS A JAVA TOOL FOR AUTOMATIC DATABASE INJECTION


Sebuah mudah untuk menggunakan alat injeksi SQL untuk mengambil informasi database dari server jauh.

Anda dapat membahas tentang Injeksi jSQL pada kelompok diskusi.

jSQL Injeksi fitur:

GET, POST, header, metode Cookie
biasa berbasis, buta, berdasarkan algoritma, time error
otomatis terbaik deteksi algoritma
mengambil data perkembangan
pengaturan Proxy
penghindaran
Untuk saat ini mendukung MySQL.

Menjalankan injeksi memerlukan server url jauh dan nama parameter untuk menyuntik.

Jika Anda tahu suntikan harus bekerja tapi alat jSQL tidak mengakses database, Anda dapat memberitahu saya melalui email atau menggunakan grup diskusi.

Untuk tes lokal, Anda dapat menyimpan kode PHP berikut dalam naskah bernama misalnya simulate_get.php, dan menggunakan http://127.0.0.1/simulate_get.php?lib URL = dalam bidang pertama alat, lalu klik Hubungkan untuk mengakses database:


<?php
    mysql_connect("localhost", "root", "");
    mysql_select_db("my_own_database");

    $result = mysql_query("SELECT * FROM my_own_table where my_own_field = {$_GET['lib']}") # time based
    or die( mysql_error() ); # error based

    if(mysql_num_rows($result)!==0) echo" true "; # blind

    while ($row = mysql_fetch_array($result, MYSQL_NUM))
        echo join(',',$row); # normal
?>

DOWNLOAD