
自動化されたSQLインジェクションの検出および悪用ツール。Webアプリケーションからデータベース情報を抽出し、複数のインジェクション手法とタンパースクリプトをサポートします。
jSQL Injection は、サーバーからデータベース情報を発見するために使用される軽量アプリケーションです。
Windows、Linux、Mac 向けの 無料、オープンソース、クロスプラットフォーム であり、Java バージョン 21 から 25 で動作します。
jSQL Injection は、公式のペネトレーションテスト用ディストリビューション Kali Linux の一部であり、Pentest Box、Parrot Security OS、ArchStrike、BlackArch Linux などの他のさまざまなディストリビューションにも含まれています。
jSQL の 機能 や詳細については wiki をご覧ください。
プログラマーの方は、生成された Maven レポート と Sonar 分析 にアクセスして内部メトリクスを分析し、wiki の プログラミングセクション を開いて詳細を確認してください。
まず、☕ Java 21 ~ 25 をインストールし、最新の jSQL リリース をダウンロードして、ファイル jsql-injection-v0.115.jar をダブルクリックしてソフトウェアを起動します。
または、ターミナルで java -jar jsql-injection-v0.115.jar と入力してプログラムを起動することもできます。
Kali Linux を使用している場合は、sudo apt-get -f install jsql で最新バージョンを入手するか、apt update でシステムを更新し、apt full-upgrade で完全アップグレードを行ってください。
[!NOTE] 最新バージョンを GitHub からダウンロード: jsql-injection-v0.115.jar
[!NOTE] 事前の相互同意なくウェブサーバーを攻撃することは違法です。エンドユーザーは責任を負い、すべての適用法を遵守するものとします。 開発者は一切の責任を負わず、本プログラムによって引き起こされた誤用や損害についても責任を負いません。