SQL Injectionツール(2007-12-02 - T.Teradaの日記:)

teraccさんのSQLインジェクションツールの評価とか、コメントとか出ています。これはすごい良い!

次回このネタで、講師してもらおうかしらw

SQL Injection脆弱性の発見と、発見した脆弱性を突いてのDB内情報の取得を行なうためのツールです。

ただし、多くのツールでは「脆弱性の発見」はおまけで、後者のDB内情報の取得に主眼を置いています。一般的には、汎用のWeb脆弱性スキャナなどで脆弱性を見つけて、その脆弱性に対してこの日記に書いているようなツールを使って情報を取得するという使い方をすることが多いでしょう。

screenshot