perl数据库:cawan的《SQL Injection做数据库渗透的一种思路》perl程序实现

文章作者:无敌最寂寞 [E.S.T]
信息来源:邪恶 8进制信息安全团队(Team)(www.eviloctal.com)

呵呵昨天看了cawanSQL Injection做数据库渗透种思路感觉确实不错于是我就把它文中提出思路方法用perl实现了这个只是个POC版本所以呢我只实现了猜解user、db_name以及第个表名功能其它功能尚未实现而且中猜解部分算法我也没有优化用了最容易编程但是速度和效率相对低算法明眼人看就知道

如果大家觉得有必要可以考虑将该扩展增加包括猜解所有表名以及表中字段功能等等当然如果要发布就不要用perl了~~~~

运行帮助如下:

H:\temp>sin.pl
********************************************************************************

          SQL Injection New Method POC

            Method By cawan[EST]

            Coded By superlone[EST]

    Usage:
          sin.pl url

最新评论

发表评论