
Python SQL injection framework
PySQLi est un framework Python conçu pour exploiter des vulnérabilités complexes d'injection SQL. Il fournit des briques dédiées qui peuvent être utilisées pour construire des exploits avancés ou facilement étendues/améliorées pour s'adapter au cas.
Réponse simple : parce qu'il existe d'autres moyens que les requêtes HTTP pour exploiter les vulnérabilités SQLi ! La plupart des outils disponibles ne reposent que sur les méthodes HTTP GET/POST, et parfois fournissent d'autres méthodes.
PySQLi est conçu pour être facilement modifié et étendu via des classes dérivées et pour pouvoir injecter de diverses manières telles que la ligne de commande, les protocoles réseau personnalisés et même dans les formulaires HTTP anti-CSRF.
PySQLi est encore à un stade précoce de développement, bien qu'il ait été développé depuis plus de trois ans. De nombreuses fonctionnalités manquent dans la version actuelle, mais cela sera amélioré dans les prochains mois/années.
Consultez nos démos ou plongez plus profondément dans le code de PySQLi pour obtenir plus d'informations sur son utilisation. Nous ajouterons beaucoup d'autres informations dans le wiki si nous trouvons du temps.