Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
libinjection — SQL / SQLI-Tokenizer-Parser-Analysator | Kitploit
Tools/GitHubGitHub/client9/libinjection
Statische AnalyseSchwachstellenanalyseCode-AnalyseWebsicherheit
GitHubclient9/libinjection

libinjection

SQL / SQLI-Tokenizer-Parser-Analysator

Repository anzeigen
1.0k282vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Build Status Coverage Status license

libinjection

SQL / SQLI Tokenizer-Parser-Analysator. Für

  • C und C++
  • PHP
  • Python
  • Lua
  • Java (externer Port)
  • LuaJIT/FFI (externer Port)

Siehe https://www.client9.com/ für Details und Präsentationen.

Einfaches Beispiel:

root@kitploit:~
#include <stdio.h>
#include <strings.h>
#include <errno.h>
#include "libinjection.h"
#include "libinjection_sqli.h"

int main(int argc, const char* argv[])
{
    struct libinjection_sqli_state state;
    int issqli;

    const char* input = argv[1];
    size_t slen = strlen(input);

    /* in real-world, you would url-decode the input, etc */

    libinjection_sqli_init(&state, input, slen, FLAG_NONE);
    issqli = libinjection_is_sqli(&state);
    if (issqli) {
        fprintf(stderr, "sqli detected with fingerprint of '%s'\n", state.fingerprint);
    }
    return issqli;
}
root@kitploit:~
$ gcc -Wall -Wextra examples.c libinjection_sqli.c
$ ./a.out "-1' and 1=1 union/* foo */select load_file('/etc/passwd')--"
sqli detected with fingerprint of 's&1UE'

Fortgeschrittenere Beispiele:

  • sqli_cli.c
  • reader.c
  • fptool

VERSIONSINFORMATIONEN

Siehe CHANGELOG für Details.

Versionen werden als "major.minor.point" aufgeführt.

Major sind wesentliche Änderungen an der API und/oder dem Fingerprint-Format. Anwendungen müssen neu kompiliert und/oder umstrukturiert werden.

Minor sind Änderungen am C-Code. Diese können Folgendes umfassen:

  • logische Änderungen zur Erkennung oder Unterdrückung
  • Optimierungsänderungen
  • Code-Umstrukturierung

Point-Veröffentlichungen enthalten ausschließlich Datenänderungen. Diese können bedenkenlos übernommen werden.

QUALITÄT UND DIAGNOSTIK

Die Ergebnisse der kontinuierlichen Integration unter https://travis-ci.org/client9/libinjection testen Folgendes:

  • Build- und Unit-Tests unter GCC
  • Build- und Unit-Tests unter Clang
  • Statische Analyse mit clang static analyzer
  • Statische Analyse mit cppcheck
  • Prüfung auf Speicherfehler mit valgrind
  • Code-Abdeckung online mit coveralls.io

LIZENZ

Copyright (c) 2012-2016 Nick Galbreath

Lizenziert unter der standardmäßigen BSD 3-Clause Open-Source-Lizenz. Siehe COPYING für Details.

EINBETTUNG

Das src-Verzeichnis enthält alles, aber Sie müssen nur die folgenden Dateien in Ihren Source-Tree kopieren:

  • src/libinjection.h
  • src/libinjection_sqli.c
  • src/libinjection_sqli_data.h
  • COPYING
Tool herunterladen