该工具前身是shack2所写,后来在 2021 年停止了更新,最近用到这款工具于是对其进行了加强。
1. 能力加强
- 支持 AI 翻译,实现对 库 表 列 值得翻译,另外并非普通得机翻而是翻译 库 名称会自动判断该 库 下面是否有表,如果有表则先看所有表得翻译,在根据表的翻译得到库的翻译。
- 例如:数据库名称:HHDB ,根据机翻是不会有翻译结果的,但是在获取到表名称后就会自动翻译为:XXX 数据库 ,然后还会对这个库进行总结介绍。
- 例如:表名称:aaa ,但是他的列名称:password ,username,id,crate_date 等,就会将aaa 翻译为 用户表。

- 自动化排序 很多时候获取到了库表列,但是没有按照a-z ,0-9 排序,导致看起来特别乱,现在新增了自动化排序,以及可以搜索 库 表 列。这样对于查找指定数据库和表就能快速找到。
- 数据获取历史 我们在获取表里面数据的时候,没有缓存记录。这个功能能自动化保存完整的你获取的数据信息,然后你只需要点击一下就能查看每次获取的数据历史信息。


- 数据集合化输出 以前我们获取数据库数据都是一条一条读取,如果数据有1w条,那么我们就需要发送 10W 条请求,但是本身而言如果是Union 联合查询 以及 Error 报错注入的话完全可以更快的获取,union 类型注入一次性理论来说获取 10 W 条数据完全没有问题,Error 一次性获取 10条?5 条也是可以的,极大的减少了数据请求,目前针对于mysql,mssql 进行了测试,将这个方案加入到了获取库,表,列,数据之中。
- 更详细的环境变量信息 能精准看出当前是否能获取到更高的权限,以及当前权限是否具备下一步动作。
-
- 支持指定参数注入。

- 自动化识别数据包中的Host,只需要将请求包粘贴到输入框就能自动化填写,开始新的SQL注入。
附件下载
SuperSQLInjection.7z
7z文件
1.2M
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END



















暂无评论内容