
chusa - 注射 - sqlmapの新世代
Chusa - 注射 は、SQLmap をベースにしたオープンソースのペネトレーションテストツールで、SQLインジェクションの脆弱性を検出・悪用し、データベースサーバーを乗っ取るプロセスを自動化します。強力な検出エンジン、究極のペネトレーションテスター向けの多数のニッチな機能、およびデータベースのフィンガープリンティング、データベースからのデータ取得、基盤となるファイルシステムへのアクセス、アウトオブバンド接続を介したオペレーティングシステム上でのコマンド実行など、幅広いスイッチを備えています。


最新のtarballはこちらから、最新のzipballはからダウンロードできます。
好ましくは、Gitリポジトリをクローンしてchusaをダウンロードしてください。
git clone --depth 1 https://github.com/nu11secur1ty/chusa.git chusa-dev
chusaは、どのプラットフォームでもPythonバージョン2.6、2.7、3.xでそのまま動作します。
基本的なオプションとスイッチの一覧を表示するには、以下を使用します:
python chusa.py -h
すべてのオプションとスイッチの一覧を表示するには、以下を使用します:
python chusa.py -hh
デモンストレーションの実行はこちらで確認できます。
chusaの機能概要、サポートされている機能の一覧、すべてのオプションとスイッチの説明、および例については、ユーザーマニュアルを参照することをお勧めします。
免責事項: 事前の相互同意なしにターゲットを攻撃するためのchusaの使用は違法です。適用されるすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。