ダウンロードリスト

プロジェクト概要

SQLIer は、SQL インジェクション攻撃を受け、URL 構築し、それ自体で、SQL インジェクション ホールを悪用するに必要な情報のすべてを決定しようとします。それは正しく、テーブル名/フィールド名を推測することはできませんしない限り、ユーザー操作なしに。そうすることによってそれはブルート フォース パスワード データベースからするように設計連合選択クエリを作成できます。それはサイトの広い範囲のために働く意味悪用に引用符を使用しません。(10 進数の ASCII コード 1-127 からの任意の文字を含む)、8 文字のパスワードをクラックする約 1 分かかります。

システム要件

システム要件が設定されていません
プロジェクトのリリース情報やプロジェクトリソースの情報です。
注: プロジェクトリソースの情報は Freecode.com ページからの引用です。ダウンロードそのものは、OSDNにホスティングされているものではありません。

2006-08-17 10:26 リリース一覧に戻る
0.8.1b

非盲検の注入をサポートサブクエリのサポートと一緒に追加されたベースを利用する。 "のUNIONのSELECT"今あきらめる前に、いくつかの一般的なフィルタメカニズムをバイパスするための試みを悪用します。検出エンジンは、インジェクションの問題の束を固定に変更されました。他のさまざまなバグの修正やエンジンの調整が行われた。
タグ: Major feature enhancements
Non-blind injection support was added along with support for subquery-based exploits. "UNION SELECT" exploits now attempt to bypass some common filtering mechanisms before giving up. The detection engine was altered, fixing a bunch of injection issues. Various other bugfixes and engine tweaks were made.

プロジェクトリソース