超级SQL注入工具 Plus 二开加强版本

超级SQL注入工具 Plus 二开加强版本

该工具前身是shack2所写,后来在 2021 年停止了更新,最近用到这款工具于是对其进行了加强。

1. 能力加强

  1. 支持 AI 翻译,实现对 库 表 列 值得翻译,另外并非普通得机翻而是翻译 名称会自动判断该 下面是否有表,如果有表则先看所有表得翻译,在根据表的翻译得到库的翻译。
    1. 例如:数据库名称:HHDB ,根据机翻是不会有翻译结果的,但是在获取到表名称后就会自动翻译为:XXX 数据库 ,然后还会对这个库进行总结介绍。
    2. 例如:表名称:aaa ,但是他的列名称:password ,username,id,crate_date 等,就会将aaa 翻译为 用户表。

      d2b5ca33bd20260526210528

       

  2. 自动化排序 很多时候获取到了库表列,但是没有按照a-z ,0-9 排序,导致看起来特别乱,现在新增了自动化排序,以及可以搜索 库 表 列。这样对于查找指定数据库和表就能快速找到。
  3. 数据获取历史 我们在获取表里面数据的时候,没有缓存记录。这个功能能自动化保存完整的你获取的数据信息,然后你只需要点击一下就能查看每次获取的数据历史信息。d2b5ca33bd20260526210621d2b5ca33bd20260526211017
  4. 数据集合化输出 以前我们获取数据库数据都是一条一条读取,如果数据有1w条,那么我们就需要发送 10W 条请求,但是本身而言如果是Union 联合查询 以及 Error 报错注入的话完全可以更快的获取,union 类型注入一次性理论来说获取 10 W 条数据完全没有问题,Error 一次性获取 10条?5 条也是可以的,极大的减少了数据请求,目前针对于mysql,mssql 进行了测试,将这个方案加入到了获取库,表,列,数据之中。
  5. 更详细的环境变量信息 能精准看出当前是否能获取到更高的权限,以及当前权限是否具备下一步动作。
    1. d2b5ca33bd20260526211825

       

  6. 支持指定参数注入。d2b5ca33bd20260526212140
  7. 自动化识别数据包中的Host,只需要将请求包粘贴到输入框就能自动化填写,开始新的SQL注入。

 

附件下载

 

 
SuperSQLInjection.7z
7z文件
1.2M

 

© 版权声明
THE END
喜欢就支持一下吧
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容