BSQL Hacker
v0.9.0.9
大小 : 1.47 MB
类型 : 行业软件
更新时间 :2022-12-16 04:01:27
暂无资源
说明 : 检测到您是安卓设备,当前windows应用暂无对应的安卓版应用下载链接
暂无资源
说明 : 检测到您是iOS设备,当前windows应用暂无对应的苹果版应用下载链接
相关标签:删除数据库连接数据库数据库备份sql server 2000sql server
BSQL Hacker是由Portcullis实验室开发的,BSQL Hacker 是一个SQL自动注入工具(支持SQL盲注),其设计的目的是希望能对任何的数据库进行SQL溢出注入。 BSQL Hacker的适用群体是那些对注入有经验的使用者和那些想进行自动SQL注入的人群。BSQL Hacker可自动对oracle和mysql数据库进行攻击,并自动提取数据库的数据和架构。
什么是SQL注入
SQL注入利用的是正常的HTTP服务端口,表面上看来和正常的web访问没有区别,隐蔽性极强,不易被发现。
bsql hacker使用方法
SQL注入的向导能够使用SQL注入向导,你应该知道脆弱的参数或地点。
如果你知道脆弱的地方/参数,你有两个选择;
新的SQL注入的
新SQL注入Raw Request

功能特色
【可视界面特点】
一,加载和保持
二,支持模板和攻击文件(使用者可以保存会话并共享它们,模版中的一些部分比如用户名,密码或者是cookis可以在可视界面中显示)
三,可以查看真实的、虚假的响应和完整的HTML响应,包括时间和状态
【不支持控制台版本】
自动攻击可以自动化提供的SQL查询,或者可以完全自动化提取表、列、数据库名称、数据库版本、数据库用户和数据数据库自动。全自动攻击目前支持MSSQL、Oracle、CaseSens不支持控制台版本。
【连接相关】
一,支持代理(支持身份验证代理)
二,支持NTLM, 基础验证,使用当前用户/程序的默认凭据
三,支持SSL协议(有效证书)
四,支持自定义文件头
【自动攻击】
尝试得到结果不区分大小写的方式,使它有点快。这将提高性能略。深盲SQL注入总是区分大小写。
【BSQL相关的安全问题】
BSQL不支持自签名的,无效的,过期的,弱的,无效的证书不会警告你!所以你很容易受到中间人攻击,在您为SSL连接攻击。
自动更新功能依赖于SSL,不会连接无效的认证服务器。这是一个安全的特征;如果你想强迫BSQL黑客自己的服务器,自动更新您可以强制它从配置文件与您自己的风险。
攻击模板应被视为安全的但他们可能迫使BSQL Hacker连接“不需要的”服务器。建议在使用前读取攻击文件。他们是纯xml文件,打开您的文本编辑器,并检查正在进行。
软件仅供学习交流,相关法律责任一律自负!
免责声明:本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理,我们将尽快删除相关内容。
展开内容
详细信息
- 软件版本: v0.9.0.9
- 软件大小: 1.47 MB
- 软件类型: 行业软件
- 支持系统: WinAll
- 软件评分: 94
- 更新时间: 2022-12-16 04:01:27
发表评论