JSQL - Java инструмент для автоматизации SQL инъекций

Gidroponika

Exploit Developer
Joined
Aug 17, 2016
Messages
1,784
Reaction score
826
В этой статье хочу обратить внимание на довольно качественный инструмент для автоматизации SQL инъекций как jSQL Injection v0.78. Если быть точным, то на его обновление до версии 0.78.

JSQL Injection - это легкое приложение, используемое для поиска информации на удаленном сервере. JSQL - бесплатен, с открытым исходным кодом и кросс-платформенный (Windows, Linux, Mac OS X, Solaris).

Логотип Kali Linux jSQL является частью Kali Linux. JSQL также включен в Black Hat Sec, ArchAssault Project и BlackArch Linux.



Список изменений jSQL Injection v0.78 включает в себя:

· SQL-движок

· MySQL Переполнение BIGINT для MySQL

· База данных: доступ

· Переводы: es pt de it nl id

· Улучшения графического интерфейса



Требования:

· Поддержка всех операционных систем

· Java jdk 7 или выше



Этот конкретный коммит включает:

· Обновление метаданных README и веб-служб

· Ожидание для панелей SQL Engine и настроек

· Исправленный XML-код поставщика базы данных для кандидатов по {RESULT_RANGE}

c5fc307a34f90ce1f0645.png



Исправлены ошибки:

· Если основной ввод был прерван пользователем, то это предотвращало получение таблиц из неполного списка баз данных.

· Обнаружение utf8 не удалось, если значение ячейки было null

· Методы ошибок корректно активированы, когда обнаружена соответствующая инъекция



Как уже говорилось выше, инструмент включен в дистрибутив Kali, так что либо обновляемся, либо скачиваем его отсюда - https://github.com/ron190/jsql-injection.



Запускаем:

> java –jar jsql-injection-v0.78.jar

8b648a94f3480a8a084f7.png

Главное меню обновленной программы:

8dab8bb955a950c3049b8.png

Спасибо за внимание.
 

Shtorm79

New member
Joined
Jan 20, 2010
Messages
2
Reaction score
0
I gotta warn everyone, JSQL is a proof-of-concept tool, not something you should be using in the wild for legit SQL injection testing. It's meant for education, not actual hacking, so let's keep the conversation constructive and not promote misusing this tool.
 

ussuri68

Member
Joined
Sep 24, 2011
Messages
5
Reaction score
0
"Yooo, just a heads up, guys. JSQL might be a useful tool for learning about SQL injection, but let's not forget to use it responsibly. Anyone else tried using Burp Suite or ZAP for more comprehensive web app security testing?"
 
Top