
Python SQLインジェクションフレームワーク
PySQLiは、複雑なSQLインジェクションの脆弱性を悪用するために設計されたPythonフレームワークです。 専用の構成要素(ブリック)を提供し、これらを使用して高度なエクスプロイトを構築したり、 状況に応じて簡単に拡張・改良することができます。
簡単な答え:SQLインジェクションの脆弱性を悪用する方法はHTTPリクエスト以外にも存在するからです! ほとんどの既存ツールはHTTP GET/POSTメソッドに依存しており、 他の方法を提供することもあります。
PySQLiは、派生クラスを通じて容易に修正・拡張できるように設計されており、 コマンドライン、カスタムネットワークプロトコル、さらにはCSRF対策済みHTTPフォームなど、 さまざまな方法でインジェクションを実行できます。
PySQLiは開発が始まって3年以上経過していますが、まだ初期段階にあります。 現行バージョンには多くの機能が欠けていますが、これは今後の月/年で改善される予定です。
デモをご覧いただくか、PySQLiのコードを詳しく調べて、使用方法についての詳細を入手してください。 時間があれば、wikiにさらに多くの情報を追加する予定です。