Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
libinjection — Tokeniseur, analyseur syntaxique et analyseur pour SQL / SQLI | Kitploit
Outils/GitHubGitHub/client9/libinjection
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeSécurité Web
GitHubclient9/libinjection

libinjection

Tokeniseur, analyseur syntaxique et analyseur pour SQL / SQLI

Voir le dépôt
1.0k282il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Build Status Coverage Status license

libinjection

Analyseur de tokenisation SQL / SQLI. Pour

  • C et C++
  • PHP
  • Python
  • Lua
  • Java (port externe)
  • [LuaJIT/FFI] (https://github.com/p0pr0ck5/lua-ffi-libinjection) (port externe)

Voir https://www.client9.com/ pour les détails et présentations.

Exemple simple :

root@kitploit:~
#include <stdio.h>
#include <strings.h>
#include <errno.h>
#include "libinjection.h"
#include "libinjection_sqli.h"

int main(int argc, const char* argv[])
{
    struct libinjection_sqli_state state;
    int issqli;

    const char* input = argv[1];
    size_t slen = strlen(input);

    /* in real-world, you would url-decode the input, etc */

    libinjection_sqli_init(&state, input, slen, FLAG_NONE);
    issqli = libinjection_is_sqli(&state);
    if (issqli) {
        fprintf(stderr, "sqli detected with fingerprint of '%s'\n", state.fingerprint);
    }
    return issqli;
}
root@kitploit:~
$ gcc -Wall -Wextra examples.c libinjection_sqli.c
$ ./a.out "-1' and 1=1 union/* foo */select load_file('/etc/passwd')--"
sqli detected with fingerprint of 's&1UE'

Exemples plus avancés :

  • sqli_cli.c
  • reader.c
  • fptool

INFORMATIONS SUR LES VERSIONS

Voir CHANGELOG pour les détails.

Les versions sont listées comme « majeure.mineure.corrective »

Les versions majeures sont des changements significatifs de l'API et/ou du format d'empreinte. Les applications devront être recompilées et/ou refactorisées.

Les versions mineures sont des changements de code C. Ceux-ci peuvent inclure :

  • changement logique pour détecter ou supprimer
  • changements d'optimisation
  • refactorisation du code

Les versions correctives sont purement des changements de données. Elles peuvent être appliquées en toute sécurité.

QUALITÉ ET DIAGNOSITICS

Les résultats d'intégration continue sur https://travis-ci.org/client9/libinjection testent les éléments suivants :

  • compilation et tests unitaires sous GCC
  • compilation et tests unitaires sous Clang
  • analyse statique avec clang static analyzer
  • analyse statique avec cppcheck
  • vérification des erreurs mémoire avec valgrind
  • couverture de code en ligne avec coveralls.io

LICENCE

Copyright (c) 2012-2016 Nick Galbreath

Sous licence open source standard BSD 3-Clause. Voir COPYING pour les détails.

INTÉGRATION

Le répertoire src contient tout, mais vous devez seulement copier les fichiers suivants dans votre arborescence source :

  • src/libinjection.h
  • src/libinjection_sqli.c
  • src/libinjection_sqli_data.h
  • COPYING
Télécharger l’outil