
Python SQL-Injection-Framework
PySQLi ist ein Python-Framework, das entwickelt wurde, um komplexe SQL-Injection-Schwachstellen auszunutzen. Es bietet spezielle Bausteine, die verwendet werden können, um fortschrittliche Exploits zu erstellen oder einfach erweitert/verbessert zu werden, um dem jeweiligen Fall gerecht zu werden.
Einfache Antwort: Weil es andere Wege als HTTP-Anfragen gibt, um SQLi-Schwachstellen auszunutzen! Die meisten verfügbaren Tools verlassen sich ausschließlich auf HTTP-GET/POST-Methoden und bieten manchmal andere Methoden.
PySQLi ist so konzipiert, dass es leicht über abgeleitete Klassen modifiziert und erweitert werden kann und in der Lage ist, auf verschiedene Arten zu injizieren, wie zum Beispiel über die Befehlszeile, benutzerdefinierte Netzwerkprotokolle und sogar in Anti-CSRF-HTTP-Formulare.
PySQLi befindet sich noch in einem frühen Entwicklungsstadium, obwohl es seit mehr als drei Jahren entwickelt wird. Viele Funktionen fehlen in der aktuellen Version, aber dies wird in den nächsten Monaten/Jahren verbessert.
Schauen Sie sich unsere Demos an oder tauchen Sie tiefer in den PySQLi-Code ein, um weitere Informationen zur Verwendung zu erhalten. Wir werden viele weitere Informationen im Wiki hinzufügen, wenn wir etwas Zeit finden.