10大關(guān)系數(shù)據(jù)庫(kù)SQL注入工具一覽_MySQL教程
推薦:mysql中text與varchar與char的區(qū)別char類(lèi)型 CHAR列的長(zhǎng)度固定為創(chuàng)建表時(shí)聲明的長(zhǎng)度。長(zhǎng)度可以為從0到255的任何值。當(dāng)保存CHAR值時(shí),在它們的右邊填充空格以達(dá)到指定的長(zhǎng)度。當(dāng)檢索到CHAR值時(shí),尾部的空格被刪除掉。在存儲(chǔ)或檢索過(guò)程中不進(jìn)行大小寫(xiě)轉(zhuǎn)換。 varchar類(lèi)型 VARCHAR列中的值為可變長(zhǎng)字符串。長(zhǎng)
BSQL Hacker

BSQL Hacker是由Portcullis實(shí)驗(yàn)室開(kāi)發(fā)的,BSQL Hacker 是一個(gè)SQL自動(dòng)注入工具(支持SQL盲注),其設(shè)計(jì)的目的是希望能對(duì)任何的數(shù)據(jù)庫(kù)進(jìn)行SQL溢出注入。 BSQL Hacker的適用群體是那些對(duì)注入有經(jīng)驗(yàn)的使用者和那些想進(jìn)行自動(dòng)SQL注入的人群。BSQL Hacker可自動(dòng)對(duì)Oracle和MySQL數(shù)據(jù)庫(kù)進(jìn)行攻擊,并自動(dòng)提取數(shù)據(jù)庫(kù)的數(shù)據(jù)和架構(gòu)。
The Mole

The Mole是一款開(kāi)源的自動(dòng)化SQL注入工具,其可繞過(guò)IPS/IDS(入侵防御系統(tǒng)/入侵檢測(cè)系統(tǒng))。只需提供一個(gè)URL和一個(gè)可用的關(guān)鍵字,它就能夠檢測(cè)注入點(diǎn)并利用。The Mole可以使用union注入技術(shù)和基于邏輯查詢的注入技術(shù)。The Mole攻擊范圍包括SQL Server、MySQL、Postgres和Oracle數(shù)據(jù)庫(kù)。
Pangolin

Pangolin是一款幫助滲透測(cè)試人員進(jìn)行SQL注入(SQL Injeciton)測(cè)試的安全工具。Pangolin與JSky(Web應(yīng)用安全漏洞掃描器、Web應(yīng)用安全評(píng)估工具)都是NOSEC公司的產(chǎn)品。Pangolin具備友好的圖形界面以及支持測(cè)試幾乎所有數(shù)據(jù)庫(kù)(Access、MSSql、MySql、Oracle、Informix、DB2、Sybase、PostgreSQL、Sqlite)。Pangolin能夠通過(guò)一系列非常簡(jiǎn)單的操作,達(dá)到最大化的攻擊測(cè)試效果。它從檢測(cè)注入開(kāi)始到最后控制目標(biāo)系統(tǒng)都給出了測(cè)試步驟。Pangolin是目前國(guó)內(nèi)使用率最高的SQL注入測(cè)試的安全軟件。
Sqlmap

Sqlmap是一個(gè)自動(dòng)SQL 注入工具。其可勝任執(zhí)行一個(gè)廣泛的數(shù)據(jù)庫(kù)管理系統(tǒng)后端指紋,
檢索DBMS數(shù)據(jù)庫(kù)、usernames、表格、列、并列舉整個(gè)DBMS信息。Sqlmap提供轉(zhuǎn)儲(chǔ)數(shù)據(jù)庫(kù)表以及MySQL、PostgreSQL、SQL Server服務(wù)器下載或上傳任何文件并執(zhí)行任意代碼的能力。
Havij

Havij是一款自動(dòng)化的SQL注入工具,它能夠幫助滲透測(cè)試人員發(fā)現(xiàn)和利用Web應(yīng)用程序的SQL注入漏洞。Havij不僅能夠自動(dòng)挖掘可利用的SQL 查詢,還能夠識(shí)別后臺(tái)數(shù)據(jù)庫(kù)類(lèi)型、檢索數(shù)據(jù)的用戶名和密碼hash、轉(zhuǎn)儲(chǔ)表和列、從數(shù)據(jù)庫(kù)中提取數(shù)據(jù),甚至訪問(wèn)底層文件系統(tǒng)和執(zhí)行系統(tǒng)命令,當(dāng)然前提是有 一個(gè)可利用的SQL注入漏洞。Havij支持廣泛的數(shù)據(jù)庫(kù)系統(tǒng),如 MsSQL, MySQL, MSAccess and Oracle。 Havij支持參數(shù)配置以躲避IDS,支持代理,后臺(tái)登陸地址掃描。
Enema SQLi

Enema SQLi與其他 SQL注入工具不同的是,Enema SQLi不是自動(dòng)的,想要使用Enema SQLi需要一定的相關(guān)知識(shí)。Enema SQLi能夠使用用戶自定義的查詢以及插件對(duì)SQL Server和MySQL數(shù)據(jù)庫(kù)進(jìn)行攻擊。支持基于error-based、Union-based和blind time-based的注入攻擊。
SQLninja

SQLninja軟件用Perl編寫(xiě),符合GPLv2標(biāo)準(zhǔn)。SQLninja的目的是利用Web應(yīng)用程序中的SQL注入式漏洞,它依靠微軟的SQL Server作為后端支持。其主要的目標(biāo)是在存在著漏洞的數(shù)據(jù)庫(kù)服務(wù)器上提供一個(gè)遠(yuǎn)程的外殼,甚至在一個(gè)有著嚴(yán)格的防范措施的環(huán)境中也能如此。在一個(gè)SQL注入式漏洞被發(fā)現(xiàn)以后,企業(yè)的管理員特別是滲透攻擊的測(cè)試人員應(yīng)當(dāng)使用它,它能自動(dòng)地接管數(shù)據(jù)庫(kù)服務(wù)器。現(xiàn)在市場(chǎng)上有許多其它的SQL注入式漏洞工具,但SQLninja與其它工具不同,它無(wú)需抽取數(shù)據(jù),而著重于在遠(yuǎn)程數(shù)據(jù)庫(kù)服務(wù)器上獲得一個(gè)交互式的外殼,并將它用作目標(biāo)網(wǎng)絡(luò)中的一個(gè)立足點(diǎn)。
sqlsus

sqlsus是一個(gè)開(kāi)放源代碼的MySQL注入和接管工具,sqlsus使用perl編寫(xiě)并基于命令行界面。sqlsus可以獲取數(shù)據(jù)庫(kù)結(jié)構(gòu),注入你自己的SQL語(yǔ)句,從服務(wù)器下載文件,爬行web站點(diǎn)可寫(xiě)目錄,上傳和控制后門(mén),克隆數(shù)據(jù)庫(kù)等。
Safe3 SQL Injector

Safe3 SQL Injector是一個(gè)最強(qiáng)大和最易使用的滲透測(cè)試工具,它可以自動(dòng)檢測(cè)和利用SQL注入漏洞和數(shù)據(jù)庫(kù)服務(wù)器的過(guò)程中。Safe3 SQL Injector具備讀取MySQL、Oracle、PostgreSQL、SQL Server、Access、SQLite、Firebird、Sybase、SAP MaxDB等數(shù)據(jù)庫(kù)的能力。同時(shí)支持向MySQL、SQL Server寫(xiě)入文件,以及SQL Server和Oracle中執(zhí)行任意命令。Safe3 SQL Injector也支持支持基于error-based、Union-based和blind time-based的注入攻擊。
SQL Poizon

SQL Poizon的圖形界面使用戶無(wú)需深厚的專(zhuān)業(yè)知識(shí)便能夠進(jìn)行攻擊,SQL Poizon掃描注入工具內(nèi)置瀏覽器可幫助查看注入攻擊帶來(lái)的影響。SQL Poizon充分利用搜索引擎“dorks”掃描互聯(lián)網(wǎng)中存在SQL注入漏洞的網(wǎng)站。
分享:MySQL:數(shù)據(jù)庫(kù)知識(shí)點(diǎn)一、術(shù)語(yǔ) 1、數(shù)據(jù)庫(kù)(database) 2、數(shù)據(jù)庫(kù)管理系統(tǒng)(DBMS) 3、列(column)/行(row) 4、主鍵(Primary key) 5、SQL(Structured Query Language)結(jié)構(gòu)化查詢語(yǔ)言 特點(diǎn):(1)、所有DBMS都支持 (2)、簡(jiǎn)單易學(xué)、靈活強(qiáng)大 二、常用命令之一 6、MySQL選項(xiàng)和參數(shù): 1: 指定用戶登錄名
- MSSQL清空日志刪除日志文件
- 關(guān)于數(shù)據(jù)庫(kù)中保留小數(shù)位的問(wèn)題
- 解析mysql與Oracle update的區(qū)別
- mysql 導(dǎo)入導(dǎo)出數(shù)據(jù)庫(kù)以及函數(shù)、存儲(chǔ)過(guò)程的介紹
- MySQL——修改root密碼的4種方法(以windows為例)
- 解決MYSQL出現(xiàn)Can''t create/write to file ''#sql_5c0_0.MYD''的問(wèn)題
- 深入理解SQL的四種連接-左外連接、右外連接、內(nèi)連接、全連接
- 解析:內(nèi)聯(lián),左外聯(lián),右外聯(lián),全連接,交叉連接的區(qū)別
- mysql出現(xiàn)“Incorrect key file for table”處理方法
- mysql重裝后出現(xiàn)亂碼設(shè)置為utf8可解決
- 淺析一個(gè)MYSQL語(yǔ)法(在查詢中使用count)的兼容性問(wèn)題
- 解析MySQL中INSERT INTO SELECT的使用
MySQL教程Rss訂閱編程教程搜索
MySQL教程推薦
- mysql常用設(shè)置:字符集編碼、自動(dòng)完成(自動(dòng)提示)、監(jiān)聽(tīng)外網(wǎng)ip
- 基于unique與primary約束的區(qū)別分析
- MYSQL SET類(lèi)型字段的SQL操作知識(shí)介紹
- MySQL數(shù)據(jù)庫(kù)INNODB 表?yè)p壞修復(fù)過(guò)程
- MySQL中優(yōu)化sql語(yǔ)句查詢常用的30種方法
- 詳解MYSQL的備份還原(PHP實(shí)現(xiàn))
- 解析如何使用Zend Framework 連接數(shù)據(jù)庫(kù)
- mysql出現(xiàn)“Incorrect key file for table”處理方法
- MySQL筆記之運(yùn)算符使用詳解
- 網(wǎng)站模板MySQL timestamp自動(dòng)更新時(shí)間
猜你也喜歡看這些
- 通過(guò)名詞解釋?zhuān)狠p松接觸13個(gè)數(shù)據(jù)庫(kù)術(shù)語(yǔ)
- 如何把Excel數(shù)據(jù)導(dǎo)入到SQL2008數(shù)據(jù)庫(kù)的實(shí)例方法
- 微軟已證實(shí)最新的關(guān)鍵SQL Server漏洞
- 怎樣巧妙規(guī)劃使用Oracle數(shù)據(jù)空間
- 揭秘超全sql語(yǔ)句全集
- sql2008評(píng)估期已過(guò)的解決辦法及序列號(hào)
- 清理SQL Server 2008日志文件Cannot shrink log file 2 的解決方案
- SSB(SQLservice Service Broker) 入門(mén)實(shí)例介紹
- 解析 SQL Server 2008 的精妙之處
- 用sp_lock診斷SQL Sever的性能問(wèn)題
- 相關(guān)鏈接:
- 教程說(shuō)明:
MySQL教程-10大關(guān)系數(shù)據(jù)庫(kù)SQL注入工具一覽
。