Kali自動化SQL隱碼攻擊神器————JSQL

FLy_鵬程萬里發表於2018-06-07

JSQL簡介

jSQL injection是一款由JAVA開法的SQL自動化注入工具,它提供了資料庫查詢、後臺爆破、檔案讀取、Web shell、SQL Shell、檔案上傳、暴力列舉、編碼、批量注入測試等強大的功能,是一款非常不錯的工具,也是滲透測試人員的強大助手。它支援GET\POST注入,同時也可以進行HTTP頭注入(這個需要使用者自動構建)

主介面


對於JSQL,使用者可以通過在終端中直接輸入jsql,之後會直接呼叫!至於jsql的使用這裡就不做過多的介紹了,使用者可以在實踐中自我測試,jsql對於哪些網站搭建在Nginx上目標站點來說是一款非常不錯的測試工具,當然有時候所測試出的結果也不一定正確,建議對於一些SQL隱碼攻擊點還是可以先手工判斷,之後通過SQLmap、jsql進行測試,不同工具結果存在差異!


相關文章