Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
libinjection — Tokenizer, parser e analizzatore SQL / SQLI | Kitploit
Strumenti/GitHubGitHub/client9/libinjection
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza Web
GitHubclient9/libinjection

libinjection

Tokenizer, parser e analizzatore SQL / SQLI

Vedi Repository
1.0k2828 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Build Status Coverage Status license

libinjection

Analizzatore lessicale e parser SQL / SQLI. Per

  • C e C++
  • PHP
  • Python
  • Lua
  • Java (port esterno)
  • [LuaJIT/FFI] (https://github.com/p0pr0ck5/lua-ffi-libinjection) (port esterno)

Vedi https://www.client9.com/ per dettagli e presentazioni.

Esempio semplice:

root@kitploit:~
#include <stdio.h>
#include <strings.h>
#include <errno.h>
#include "libinjection.h"
#include "libinjection_sqli.h"

int main(int argc, const char* argv[])
{
    struct libinjection_sqli_state state;
    int issqli;

    const char* input = argv[1];
    size_t slen = strlen(input);

    /* in real-world, you would url-decode the input, etc */

    libinjection_sqli_init(&state, input, slen, FLAG_NONE);
    issqli = libinjection_is_sqli(&state);
    if (issqli) {
        fprintf(stderr, "sqli detected with fingerprint of '%s'\n", state.fingerprint);
    }
    return issqli;
}
root@kitploit:~
$ gcc -Wall -Wextra examples.c libinjection_sqli.c
$ ./a.out "-1' and 1=1 union/* foo */select load_file('/etc/passwd')--"
sqli detected with fingerprint of 's&1UE'

Esempi più avanzati:

  • sqli_cli.c
  • reader.c
  • fptool

INFORMAZIONI SULLA VERSIONE

Vedi CHANGELOG per i dettagli.

Le versioni sono elencate come "major.minor.point"

Le versioni major sono modifiche significative all'API e/o al formato delle impronte digitali. Le applicazioni richiederanno una ricompilazione e/o un refactoring.

Le versioni minor sono modifiche al codice C. Queste possono includere

  • modifiche logiche per rilevamento o soppressione
  • modifiche di ottimizzazione
  • refactoring del codice

Le versioni point sono esclusivamente modifiche ai dati. Possono essere applicate in sicurezza.

QUALITÀ E DIAGNOSTICA

I risultati dell'integrazione continua su https://travis-ci.org/client9/libinjection testano quanto segue:

  • build e test unitari con GCC
  • build e test unitari con Clang
  • analisi statica utilizzando clang static analyzer
  • analisi statica utilizzando cppcheck
  • controlli per errori di memoria utilizzando valgrind
  • copertura del codice online utilizzando coveralls.io

LICENZA

Copyright (c) 2012-2016 Nick Galbreath

Concesso in licenza secondo la licenza open source standard BSD 3-Clause. Vedi COPYING per i dettagli.

INCORPORAZIONE

La directory src contiene tutto, ma devi solo copiare quanto segue nel tuo albero sorgente:

  • src/libinjection.h
  • src/libinjection_sqli.c
  • src/libinjection_sqli_data.h
  • COPYING
Scarica lo strumento