
chusa - inyección - la nueva generación de sqlmap
Chusa - 注射 es una herramienta de pruebas de penetración de código abierto basada en SQLmap que automatiza el proceso de detección y explotación de fallos de inyección SQL y la toma de control de servidores de bases de datos. Viene con un potente motor de detección, muchas funciones especializadas para el probador de penetración definitivo, y una amplia gama de opciones, incluyendo la huella digital de bases de datos, la obtención de datos de la base de datos, el acceso al sistema de archivos subyacente y la ejecución de comandos en el sistema operativo a través de conexiones fuera de banda.


Puedes descargar el último tarball haciendo clic aquí o el último zipball haciendo clic aquí.
Preferiblemente, puedes descargar chusa clonando el repositorio Git:
git clone --depth 1 https://github.com/nu11secur1ty/chusa.git chusa-dev
chusa funciona directamente con Python versiones 2.6, 2.7 y 3.x en cualquier plataforma.
Para obtener una lista de las opciones y parámetros básicos, usa:
python chusa.py -h
Para obtener una lista de todas las opciones y parámetros, usa:
python chusa.py -hh
Puedes encontrar una ejecución de demostración aquí.
Para obtener una visión general de las capacidades de chusa, una lista de las funciones compatibles y una descripción de todas las opciones y parámetros, junto con ejemplos, se recomienda consultar el manual del usuario.
Aviso legal: El uso de chusa para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad ni se hacen responsables de cualquier uso indebido o daño causado por este programa.