
Framework de inyección SQL en Python
PySQLi es un framework de Python diseñado para explotar vulnerabilidades complejas de inyección SQL. Proporciona bloques dedicados que pueden utilizarse para construir exploits avanzados o fácilmente extenderse/mejorarse para adaptarse al caso.
Respuesta simple: porque hay otras formas además de las peticiones HTTP para explotar vulnerabilidades de inyección SQL. La mayoría de las herramientas disponibles solo se basan en métodos HTTP GET/POST, y a veces proporcionan otros métodos.
PySQLi está pensado para ser fácilmente modificado y extendido mediante clases derivadas y para poder inyectar de diversas formas, como línea de comandos, protocolos de red personalizados e incluso en formularios HTTP anti-CSRF.
PySQLi todavía se encuentra en una etapa temprana de desarrollo, aunque ha sido desarrollado durante más de tres años. Faltan muchas características en la versión actual, pero esto se mejorará en los próximos meses/años.
Mira nuestras demostraciones o profundiza en el código de PySQLi para obtener más información sobre cómo usarlo. Añadiremos mucha otra información en la wiki si encontramos tiempo.