
SQL / SQLI-Tokenizer-Parser-Analysator
SQL / SQLI Tokenizer-Parser-Analysator. Für
Siehe https://www.client9.com/ für Details und Präsentationen.
Einfaches Beispiel:
#include <stdio.h>
#include <strings.h>
#include <errno.h>
#include "libinjection.h"
#include "libinjection_sqli.h"
int main(int argc, const char* argv[])
{
struct libinjection_sqli_state state;
int issqli;
const char* input = argv[1];
size_t slen = strlen(input);
/* in real-world, you would url-decode the input, etc */
libinjection_sqli_init(&state, input, slen, FLAG_NONE);
issqli = libinjection_is_sqli(&state);
if (issqli) {
fprintf(stderr, "sqli detected with fingerprint of '%s'\n", state.fingerprint);
}
return issqli;
}
$ gcc -Wall -Wextra examples.c libinjection_sqli.c
$ ./a.out "-1' and 1=1 union/* foo */select load_file('/etc/passwd')--"
sqli detected with fingerprint of 's&1UE'
Fortgeschrittenere Beispiele:
Siehe CHANGELOG für Details.
Versionen werden als "major.minor.point" aufgeführt.
Major sind wesentliche Änderungen an der API und/oder dem Fingerprint-Format. Anwendungen müssen neu kompiliert und/oder umstrukturiert werden.
Minor sind Änderungen am C-Code. Diese können Folgendes umfassen:
Point-Veröffentlichungen enthalten ausschließlich Datenänderungen. Diese können bedenkenlos übernommen werden.
Die Ergebnisse der kontinuierlichen Integration unter https://travis-ci.org/client9/libinjection testen Folgendes:
Copyright (c) 2012-2016 Nick Galbreath
Lizenziert unter der standardmäßigen BSD 3-Clause Open-Source-Lizenz. Siehe COPYING für Details.
Das src-Verzeichnis enthält alles, aber Sie müssen nur die folgenden Dateien in Ihren Source-Tree kopieren: