
chusa - iniezione - la nuova generazione di sqlmap
Chusa - 注射 è uno strumento open source di penetration testing basato su SQLmap che automatizza il processo di rilevamento e sfruttamento delle vulnerabilità di SQL injection e dell'acquisizione del controllo dei server di database. Include un potente motore di rilevamento, molte funzionalità di nicchia per il penetration tester definitivo e un'ampia gamma di opzioni, tra cui il fingerprinting del database, il recupero dei dati dal database, l'accesso al file system sottostante e l'esecuzione di comandi sul sistema operativo tramite connessioni out-of-band.


Puoi scaricare l'ultimo tarball facendo clic qui oppure l'ultimo zipball facendo clic qui.
In alternativa, puoi scaricare chusa clonando il repository Git:
git clone --depth 1 https://github.com/nu11secur1ty/chusa.git chusa-dev
chusa funziona immediatamente con Python versioni 2.6, 2.7 e 3.x su qualsiasi piattaforma.
Per ottenere un elenco delle opzioni e degli switch di base, usa:
python chusa.py -h
Per ottenere un elenco di tutte le opzioni e gli switch, usa:
python chusa.py -hh
Puoi trovare un esempio di esecuzione qui.
Per avere una panoramica delle capacità di chusa, un elenco delle funzionalità supportate e una descrizione di tutte le opzioni e switch, insieme ad esempi, si consiglia di consultare il manuale utente.
Disclaimer: L'utilizzo di chusa per attaccare target senza il previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.