1. SQL 寮鍙戦兘鏈変粈涔堝伐鍏
SQL寮鍙戝伐鍏峰寘鎷浠ヤ笅鍑犵嶏細
NineData錛氫竴嬈懼厤璐圭殑浜戝師鐢熸暟鎹搴揝QL寮鍙戜駭鍝侊紝鏀鎸佸湪綰挎煡璇㈠拰綆$悊鏁版嵁錛屽苟鍏鋒湁AI鍗忎綔銆佹櫤鑳絊QL銆佸畬鏁寸殑璇娉曢珮浜銆佽嚜鍔ㄨˉ鍏ㄣ佸硅薄綾誨瀷璇嗗埆絳夊姛鑳姐傚熀浜嶢IGC浜哄伐鏅鴻兘鎶鏈鐨勫簲鐢錛孨ineData鑳芥彁鍗72%鐨凷QL寮鍙戞晥鐜囥
Navicat錛氫竴嬈炬潵鑷棣欐腐鐨勫晢涓氬寲鏁版嵁搴撶$悊杞浠訛紝鍔熻兘涓昏佹湁SQL琛ュ叏銆佸煎叆瀵煎嚭銆佺粨鏋滈泦緙栬緫絳夈備絾瀹冮渶瑕佹敮浠樿垂鐢ㄣ傛ゅ栵紝瀵逛簬涓浜涢珮綰у姛鑳斤紝Navicat鐨勫︿範闂ㄦ涙槸鍙鑳界浉瀵歸櫋宄銆
MySQL Workbench錛氫竴涓寮婧愬厤璐圭殑鏁版嵁搴撶$悊宸ュ叿錛屾敮鎸佷富嫻佺殑Windows銆丩inux浠ュ強macOS錛屽苟涓旂晫闈㈡瘮杈冭併
DBeaver錛氫竴涓鍩轟簬Java寮鍙戠殑鏁版嵁搴撶$悊宸ュ叿錛屾彁渚涘紑婧愬厤璐圭殑鐗堟湰錛屽姛鑳戒篃姣旇緝瀹屾暣銆傚彟澶栵紝鍦ㄨ繛鎺ユ煇浜涙暟鎹搴撴椂鍙鑳介亣鍒頒竴浜涘吋瀹規ч棶棰樸
DataGrip錛氫竴嬈劇敱JetBrains鍏鍙稿紑鍙戠殑鏁版嵁搴揑DE錛屽筍QL璇璦鏀鎸侀潪甯稿叏闈錛屾彁渚涗簡寮哄ぇ鐨勪唬鐮佹彁紺哄拰鑷鍔ㄥ畬鎴愬姛鑳姐傛湁浜涚敤鎴峰弽棣堬紝DataGrip鐨勬ц兘鍙鑳戒笉濡傚叾浠栧伐鍏楓
SQLyog錛氫竴嬈懼姛鑳藉己澶х殑MySQL綆$悊宸ュ叿錛岀晫闈㈠弸濂芥槗鐢錛屾彁渚涗簡涓板瘜鐨勬暟鎹搴撶$悊鍔熻兘銆傚叾涓錛屽畠鍦ㄥ勭悊澶у瀷鏁版嵁搴撴椂鐨勬ц兘涓嶄匠銆
pgAdmin錛氫竴嬈劇敤浜庣$悊PostgreSQL鏁版嵁搴撶殑鍥懼艦鍖栧伐鍏鳳紝鎻愪緵浜嗙洿瑙傜殑鐢ㄦ埛鐣岄潰鍜屽己澶х殑鍔熻兘銆俻gAdmin鍙鑳戒細閬囧埌鎬ц兘闂棰橈紝鏈夋椂浼氬彉鎱㈠苟涓斿搷搴旀椂闂磋緝闀褲
Oracle SQL Developer錛氫竴嬈劇敤浜庣$悊Oracle鏁版嵁搴撶殑鍥懼艦鍖栧伐鍏鳳紝浣嗘槸鍦ㄦ煇浜涙柟闈㈠彲鑳界己涔忎竴浜涢珮綰у姛鑳姐
闃塊噷浜慏MS錛氫竴涓浣跨敤姣旇緝騫挎硾鐨凪ySQL綆$悊宸ュ叿錛岀敱闃塊噷浜戝紑鍙戙
HeidiSQL錛氫竴涓鍙戝睍浜嗗緢闀挎椂闂寸殑MySQL瀹㈡埛絝錛屼嬌鐢―elphi鏋勫緩錛岄傚悎鍦╓indows涓婁嬌鐢ㄣ備絾鏄涓嶈兘鏀鎸乵acOS鎴栬匧inux銆
寮鍙戣呭彲浠ユ牴鎹鑷宸辯殑闇奼傞夋嫨閫傚悎鑷宸辯殑宸ュ叿銆
2. SQL注入哪些工具最有效
SQL Power Injector是一款在.Net 1.1中創建的應用程序,可幫助滲透測試人員在網頁上查找和利用SQL注入。
特徵
支持Windows,Unix和Linux操作系統
SQL Server,Oracle,MySQL,Sybase / Adaptive Server和DB2兼容
SSL支持
自動從網頁上的表單或IFrame載入參數(GET或POST)
檢測並瀏覽框架集
自動檢測網站語言的選項
檢測並添加載入頁面進程期間使用的Cookie(Set-Cookie檢測)
自動查找提交頁面,其方法(GET或POST)以不同的顏色顯示
可以直接在Datagrids中創建/修改/刪除載入的字元串和Cookie參數
單個SQL注入
盲目的SQL注入
比較頁面的真實和錯誤響應或cookie中的結果
時間延遲
SQL注入在自定義瀏覽器中的響應
可以使用HTML上下文顏色查看返回頁面的HTML代碼源並在其中搜索
微調參數和cookie注入
可以參數化預期結果的長度和計數以優化應用程序執行SQL注入所用的時間
創建/編輯預設的ASCII字元,以優化盲注SQL請求數/請求速度
多線程(最多可配置50個)
選項可以通過空的評論/ ** /針對IDS或過濾器檢測來替換空間
在發送之前自動編碼特殊字元
自動檢測響應頁面中的預定義SQL錯誤
在響應頁面中自動檢測預定義的單詞或句子
實時結果
將會話保存並載入到XML文件中
自動查找正面答案和負面答案頁面之間差異的功能
可以創建一個范圍列表,它將替換隱藏的SQL注入字元串中的變數(>)並自動為您播放它們
使用文本文件中的預定義列表自動重播變數范圍
Firefox插件,它將啟動SQL Power Injector以及當前網頁的所有信息及其會話上下文(參數和cookie)
兩個集成工具:Hex和Char編碼器和MS SQL @options解釋器
可以編輯Referer
可以選擇一個用戶代理(或者甚至在用戶代理XML文件中創建一個)
可以使用設置窗口配置應用程序
支持可配置的代理
軟體截圖
地址:http://www.sqlpowerinjector.com/index.htm
ilo--,Reversing.org - sqlbftools
地址:https://packetstormsecurity.com/files/download/43795/sqlbftools-1.2.tar.gz
Bernardo Damele AG:sqlmap,自動SQL注入工具
介紹
sqlmap是一款開源滲透測試工具,可自動檢測和利用SQL注入漏洞並接管資料庫伺服器。它具有強大的檢測引擎,針對終極滲透測試人員的眾多特性,以及從資料庫指紋識別,從資料庫獲取數據,到訪問底層文件系統以及在操作系統上執行命令的各種開關,帶外連接。
特徵
完全支持MySQL,Oracle,PostgreSQL,Microsoft SQL Server,Microsoft Access,IBM DB2,SQLite,Firebird,Sybase,SAP MaxDB,HSQLDB和Informix資料庫管理系統。
完全支持六種SQL注入技術:基於布爾的盲,基於時間的盲,基於錯誤,基於UNION查詢,堆棧查詢和帶外。
支持直接連接資料庫而不通過SQL注入,通過提供DBMS憑證,IP地址,埠和資料庫名稱。
支持枚舉用戶,密碼哈希,特權,角色,資料庫,表和列。
自動識別密碼哈希格式並支持使用基於字典的攻擊對其進行破解。
支持完全轉儲資料庫表,根據用戶的選擇提供一系列條目或特定列。用戶也可以選擇僅轉儲每列條目中的一系列字元。
支持搜索特定的資料庫名稱,跨所有資料庫的特定表或所有資料庫表的特定列。例如,這對於識別包含自定義應用程序憑證的表格非常有用,其中相關列的名稱包含名稱和傳遞等字元串。
當資料庫軟體是MySQL,PostgreSQL或Microsoft SQL Server時,支持從資料庫伺服器底層文件系統下載和上載任何文件。
當資料庫軟體是MySQL,PostgreSQL或Microsoft SQL Server時,支持執行任意命令並在資料庫伺服器底層操作系統上檢索它們的標准輸出。
支持在攻擊者機器和資料庫伺服器底層操作系統之間建立帶外狀態TCP連接。該通道可以是互動式命令提示符,Meterpreter會話或圖形用戶界面(VNC)會話,可以根據用戶的選擇進行選擇。
通過Metasploit的Meterpreter 命令支持資料庫進程'用戶許可權升級
地址:http://sqlmap.org/
icesurfer:SQL Server接管工具 - sqlninja
介紹
喜歡從Microsoft SQL Server上的SQL注入到資料庫上的完整GUI訪問?採用一些新的SQL注入技巧,在注冊表中添加幾個遠程鏡頭以禁用數據執行保護,混合一個自動生成調試腳本的小Perl,將所有這些放在一個帶有Metasploit包裝器的振動器中,只有sqlninja的攻擊模塊之一!
Sqlninja是一款旨在利用以Microsoft SQL Server作為後端的Web應用程序中的SQL注入漏洞的工具。
其主要目標是在易受攻擊的資料庫伺服器上提供遠程訪問,即使在非常惡劣的環境中也是如此。滲透測試人員應該使用它來幫助和自動化發現SQL注入漏洞時接管資料庫伺服器的過程。
特徵
完整的文檔可以在tarball中找到,也可以在這里找到,但是這里列出了忍者的功能:
遠程SQL Server的指紋(版本,執行查詢的用戶,用戶許可權,xp_cmdshell可用性,資料庫身份驗證模式)
數據提取,基於時間或通過DNS隧道
與Metasploit3集成,通過VNC伺服器注入獲得對遠程資料庫伺服器的圖形化訪問,或者僅上傳Meterpreter
通過vbscript或debug.exe僅上傳可執行的HTTP請求(不需要FTP / TFTP)
直接和反向綁定,TCP和UDP
當沒有可用於直接/反向外殼的TCP / UDP埠時,DNS隧道偽外殼,但資料庫伺服器可以解析外部主機名
ICMP隧道外殼,當沒有TCP / UDP埠可用於直接/反向外殼,但資料庫可以Ping您的盒子
蠻力的'sa'密碼(2種口味:基於字典和增量)
如果找到'sa'密碼,許可權將升級到系統管理員組
創建自定義的xp_cmdshell,如果原始的已被刪除
TCP / UDP埠可以從目標SQL Server掃描到攻擊機器,以便找到目標網路防火牆允許的埠並將其用於反向shell
迴避技術混淆了一些IDS / IPS / WAF
與churrasco.exe集成,通過令牌綁架將許可權升級到w2k3上的SYSTEM
支持CVE-2010-0232,將sqlservr.exe的許可權升級到SYSTEM
地址:https://sourceforge.net/projects/sqlninja/files/sqlninja/sqlninja-0.2.999-alpha1.tgz/download
3. SQL注入工具都有哪些
明小子,啊D
穿山甲(牛B)
穿山甲不錯,能注*入*許多種類資料庫。
***********************************************************
【軟體】
過主動和雲查殺的MD5變異程序源碼
遠程式控制制軟體[獨立個人版]
DDOS壓力測試(攻擊個人電腦,網站,伺服器)
驅動鍵盤記錄器[開機到關機-離線記錄-所有鍵盤操作]
網吧破解工具(包括pubwin2009)
注意!!!
拒絕非法業務!非法使用軟體造成的一切後果由使用者承擔!
【技術】
各類遠控使用
免殺技術[內存-主動-雲]
批量抓雞[漏洞溢出,網頁掛馬,埠溢出]
編程學習:易語言木馬編寫[假窗口+內存截取]
網站檢測:SQL注入攻擊,DDOS攻擊
教學方式:
手把手教學
QQ遠程協助操作+教程
問題隨便問,學會為止,不另收-=費!
**暑期優惠+送工具+送空間+送網站webshell**
==連戲扣摳=====①伍②巴溜巴溜巴巴零
***********************************************************