超级 SQL 注入工具(SSQLInjection)是一款基于 HTTP 协议自组包的 SQL 注入工具,工具采用 C# 开发,直接操作 TCP 会话来进行 Socket 发包与 HTTP 交互,极大的提升了发包效率,相比 C# 自带的 HttpWebRequest 速度提升 2-5 倍。支持出现在 HTTP 协议任意位置的 SQL 注入,支持各种类型的 SQL 注入。

  • 超级 SQL 注入工具支持注入类型
  • HTTP 协议任意位置的 SQL 注入
  • HTTPS 模式 SQL 注入
  • Bool 型盲注
  • 错误显示 SQL 注入
  • Union SQL 注入

超级 SQL 注入工具支持注入数据库

  • Access
  • MySQL
  • SQLServer
  • Oracle
  • PostgreSQL
  • DB2
  • SQLite
  • Informix

等数据库

支持手动灵活的进行 SQL 注入绕过,可自定义进行字符替换等绕过注入防护。本工具为渗透测试人员、信息安全工程师等掌握 SQL 注入技能的人员设计,需要使用人员对 SQL 注入有一定了解。

超级 SQL 注入工具 - SSQLInjection 界面

工具特点
支持任意地点出现的任意 SQL 注入。

支持全自动识别注入标记,也可人工识别注入并标记。

支持各种语言环境。大多数注入工具在盲注下,无法获取中文等多字节编码字符内容,本工具可完美解决。

支持注入数据发包记录。让你了解程序是如何注入,有助于快速学习和找出注入问题。

依靠关键字进行盲注,可通过 HTTP 相应状态码判断,还可以通过关键字取反功能,反过来取关键字。

支持存在 Token 随机字符串的注入,支持二次注入。

下表是各种数据库支持的获取数据的注入类型情况:

数据库 Bool 盲注盲注(延时)显错注入 Union 注入基于版本
Access××Access 2003
MySQLMySQL 5.0
SQLServerSQLServer 2003
Oracle×Oracle 10g
DB2××DB2 V8.1
SQLite××SQLite 3
PostgreSQLPostgreSQL 8.3
Informix×Informix 11.5

超级 SQL 注入工具 下载
运行环境

Net Framework 4.0

Windows

地址:https://github.com/shack2/SuperSQLInjectionV1/releases