Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
libinjection — Tokenizador, parser y analizador de SQL / SQLI | Kitploit
Herramientas/GitHubGitHub/client9/libinjection
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad Web
GitHubclient9/libinjection

libinjection

Tokenizador, parser y analizador de SQL / SQLI

Ver Repositorio
1.0k2827hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Build Status Coverage Status license

libinjection

Analizador de tokens SQL / SQLI. Para

  • C y C++
  • PHP
  • Python
  • Lua
  • Java (puerto externo)
  • [LuaJIT/FFI] (https://github.com/p0pr0ck5/lua-ffi-libinjection) (puerto externo)

Vea https://www.client9.com/ para detalles y presentaciones.

Ejemplo simple:

root@kitploit:~
#include <stdio.h>
#include <strings.h>
#include <errno.h>
#include "libinjection.h"
#include "libinjection_sqli.h"

int main(int argc, const char* argv[])
{
    struct libinjection_sqli_state state;
    int issqli;

    const char* input = argv[1];
    size_t slen = strlen(input);

    /* in real-world, you would url-decode the input, etc */

    libinjection_sqli_init(&state, input, slen, FLAG_NONE);
    issqli = libinjection_is_sqli(&state);
    if (issqli) {
        fprintf(stderr, "sqli detected with fingerprint of '%s'\n", state.fingerprint);
    }
    return issqli;
}
Descargar herramienta
root@kitploit:~
$ gcc -Wall -Wextra examples.c libinjection_sqli.c
$ ./a.out "-1' and 1=1 union/* foo */select load_file('/etc/passwd')--"
sqli detected with fingerprint of 's&1UE'

Ejemplos más avanzados:

  • sqli_cli.c
  • reader.c
  • fptool

INFORMACIÓN DE VERSIÓN

Vea CHANGELOG para detalles.

Las versiones se listan como "major.minor.point"

Las versiones principales son cambios significativos en la API y/o el formato de huella digital. Las aplicaciones necesitarán recompilación y/o refactorización.

Las versiones menores son cambios en el código C. Estos pueden incluir

  • cambios lógicos para detectar o suprimir
  • cambios de optimización
  • refactorización de código

Las versiones puntuales son solo cambios de datos. Estos pueden aplicarse de forma segura.

CALIDAD Y DIAGNÓSTICOS

Los resultados de integración continua en https://travis-ci.org/client9/libinjection prueban lo siguiente:

  • compilación y pruebas unitarias en GCC
  • compilación y pruebas unitarias en Clang
  • análisis estático usando clang static analyzer
  • análisis estático usando cppcheck
  • verificación de errores de memoria usando valgrind
  • cobertura de código en línea usando coveralls.io

LICENCIA

Derechos de autor (c) 2012-2016 Nick Galbreath

Con licencia bajo la licencia de código abierto estándar BSD 3-Cláusulas. Vea COPYING para detalles.

INCORPORACIÓN

El directorio src lo contiene todo, pero solo necesita copiar lo siguiente en su árbol de código fuente:

  • src/libinjection.h
  • src/libinjection_sqli.c
  • src/libinjection_sqli_data.h
  • COPYING