• 欢迎访问金刀客博客!
  • 2019,春节快乐!

BSQL强力爆破工具(BSQL brute forcer) V2

汉化破解 admin 3587次浏览 已收录 0个评论

Author: Sid
翻译:daoker
这是’bsqlbfv1.2-th.pl’的修改版本。这个perl脚本可以从SQL盲注中获取数据。它把sql常规查询命令作为命令行参数并且它支持基于整数和字符的注入。
支持的数据库:-
0. MS-SQL
1. MySQl
2. Postgres
3. oracle
这个工具支持2种攻击模式:
模式 0:- 后端服务器返回真和假条件的SQL盲注
模式 1:-后端服务器返回真和错误(比如句法错误)的 SQL盲注.
使用示例:
$./bsqlbf-v2.pl -url http://192.168.1.1/injection_string_post/1.asp?p=1 -method post -match true -database 0 -sql “select top 1 name from sysobjects where xtype=’U'”
原文地址:https://labs.portcullis.co.uk/application/bsql-brute-forcer/
脚本下载:
点击下载此文件


金刀客博客 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权 , 转载请注明BSQL强力爆破工具(BSQL brute forcer) V2
喜欢 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到