Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
libinjection — SQL / SQLI トークナイザ パーサ アナライザ | Kitploit
ツール/GitHubGitHub/client9/libinjection
静的分析脆弱性分析コード分析ウェブセキュリティ
GitHubclient9/libinjection

libinjection

SQL / SQLI トークナイザ パーサ アナライザ

リポジトリを見る
1.0k2828年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Build Status Coverage Status license

libinjection

SQL / SQLI トークナイザ・パーサ・アナライザ。対応言語:

  • C および C++
  • PHP
  • Python
  • Lua
  • Java (外部ポート)
  • LuaJIT/FFI (外部ポート)

詳細とプレゼンテーションは以下を参照: https://www.client9.com/

簡単な例:

root@kitploit:~
#include <stdio.h>
#include <strings.h>
#include <errno.h>
#include "libinjection.h"
#include "libinjection_sqli.h"

int main(int argc, const char* argv[])
{
    struct libinjection_sqli_state state;
    int issqli;

    const char* input = argv[1];
    size_t slen = strlen(input);

    /* 実際のアプリケーションでは、入力をURLデコードするなどしてください */

    libinjection_sqli_init(&state, input, slen, FLAG_NONE);
    issqli = libinjection_is_sqli(&state);
    if (issqli) {
        fprintf(stderr, "sqli detected with fingerprint of '%s'\n", state.fingerprint);
    }
    return issqli;
}
root@kitploit:~
$ gcc -Wall -Wextra examples.c libinjection_sqli.c
$ ./a.out "-1' and 1=1 union/* foo */select load_file('/etc/passwd')--"
sqli detected with fingerprint of 's&1UE'

より高度なサンプル:

  • sqli_cli.c
  • reader.c
  • fptool

バージョン情報

詳細は CHANGELOG を参照。

バージョンは "メジャー.マイナー.ポイント" で表記。

メジャーバージョンは、APIやフィンガープリント形式の大きな変更を含む。 アプリケーションは再コンパイルやリファクタリングが必要になる。

マイナーバージョンはCコードの変更を含む。これには以下が含まれる可能性がある:

  • 検出や抑制のロジック変更
  • 最適化の変更
  • コードのリファクタリング

ポイントリリースは純粋なデータ変更のみ。安全に適用できる。

品質と診断

継続的インテグレーションの結果は https://travis-ci.org/client9/libinjection でテストされている:

  • GCCでのビルドと単体テスト
  • Clangでのビルドと単体テスト
  • clang static analyzer による静的解析
  • cppcheck による静的解析
  • valgrind によるメモリエラーチェック
  • coveralls.io によるコードカバレッジのオンライン表示

ライセンス

Copyright (c) 2012-2016 Nick Galbreath

標準の BSD 3-Clause オープンソースライセンスの下で提供されます。 詳細は COPYING を参照。

埋め込み

src ディレクトリにすべてが含まれていますが、以下のファイルだけを ソースツリーにコピーすれば利用できます:

  • src/libinjection.h
  • src/libinjection_sqli.c
  • src/libinjection_sqli_data.h
  • COPYING
ツールをダウンロード