
Framework Python per SQL injection
PySQLi è un framework Python progettato per sfruttare vulnerabilità di SQL injection complesse. Fornisce blocchi dedicati che possono essere utilizzati per costruire exploit avanzati o facilmente estesi/migliorati per adattarsi al caso.
Risposta semplice: perché esistono altri modi oltre alle richieste HTTP per sfruttare le vulnerabilità SQLi! La maggior parte degli strumenti disponibili si affida solo ai metodi HTTP GET/POST, e talvolta fornisce altri metodi.
PySQLi è pensato per essere facilmente modificato ed esteso tramite classi derivate e per essere in grado di iniettare in vari modi, come riga di comando, protocolli di rete personalizzati e persino form HTTP anti-CSRF.
PySQLi è ancora in una fase iniziale di sviluppo, nonostante sia sviluppato da più di tre anni. Molte funzionalità mancano nella versione attuale, ma questo verrà migliorato nei prossimi mesi/anni.
Guarda le nostre demo o approfondisci il codice di PySQLi per ottenere maggiori informazioni su come usarlo. Aggiungeremo molte altre informazioni nella wiki se troveremo il tempo.