
chusa - 注射 - the new generation of sqlmap
Chusa - 注射 est un outil de test de pénétration open source basé sur SQLmap qui automatise le processus de détection et d'exploitation des failles d'injection SQL et de prise de contrôle des serveurs de bases de données. Il est doté d'un puissant moteur de détection, de nombreuses fonctionnalités de niche pour le testeur de pénétration ultime, et d'une large gamme d'options, incluant l'empreinte numérique de la base de données, l'extraction de données de la base de données, l'accès au système de fichiers sous-jacent et l'exécution de commandes sur le système d'exploitation via des connexions hors-bande.


Vous pouvez télécharger la dernière archive tar en cliquant ici ou la dernière archive zip en cliquant ici.
De préférence, vous pouvez télécharger chusa en clonant le dépôt Git :
git clone --depth 1 https://github.com/nu11secur1ty/chusa.git chusa-dev
chusa fonctionne directement avec Python version 2.6, 2.7 et 3.x sur n'importe quelle plateforme.
Pour obtenir une liste des options et commutateurs de base, utilisez :
python chusa.py -h
Pour obtenir une liste de toutes les options et commutateurs, utilisez :
python chusa.py -hh
Vous pouvez trouver une démonstration ici ici.
Pour obtenir un aperçu des capacités de chusa, une liste des fonctionnalités prises en charge et une description de toutes les options et commutateurs, avec des exemples, il est conseillé de consulter le manuel d'utilisation.
Avertissement : L'utilisation de chusa pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce programme.