Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
libinjection — SQL / SQLI 토크나이저 파서 분석기 | Kitploit
도구/GitHubGitHub/client9/libinjection
Static AnalysisVulnerability AnalysisCode AnalysisWeb Security
GitHubclient9/libinjection

libinjection

SQL / SQLI 토크나이저 파서 분석기

저장소 보기
1.0k28278년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Build Status Coverage Status license

libinjection

SQL/SQLI 토크나이저 파서 분석기. 다음 언어에서 사용 가능:

  • C 및 C++
  • PHP
  • Python
  • Lua
  • Java (외부 포트)
  • LuaJIT/FFI (외부 포트)

자세한 내용과 프레젠테이션은 다음 사이트를 참조: https://www.client9.com/

간단한 예제:

root@kitploit:~
#include <stdio.h>
#include <strings.h>
#include <errno.h>
#include "libinjection.h"
#include "libinjection_sqli.h"

int main(int argc, const char* argv[])
{
    struct libinjection_sqli_state state;
    int issqli;

    const char* input = argv[1];
    size_t slen = strlen(input);

    /* 실제 환경에서는 입력을 URL 디코딩하는 등의 처리가 필요합니다 */

    libinjection_sqli_init(&state, input, slen, FLAG_NONE);
    issqli = libinjection_is_sqli(&state);
    if (issqli) {
        fprintf(stderr, "'%s' 지문으로 SQLi 감지됨\n", state.fingerprint);
    }
    return issqli;
}
root@kitploit:~
$ gcc -Wall -Wextra examples.c libinjection_sqli.c
$ ./a.out "-1' and 1=1 union/* foo */select load_file('/etc/passwd')--"
sqli detected with fingerprint of 's&1UE'

고급 샘플:

  • sqli_cli.c
  • reader.c
  • fptool

버전 정보

자세한 내용은 CHANGELOG을 참조하세요.

버전은 "주.부.점" 형식으로 표시됩니다.

주 버전(Major)은 API 또는 지문 형식의 주요 변경 사항입니다. 애플리케이션을 다시 컴파일하거나 리팩토링해야 할 수 있습니다.

부 버전(Minor)은 C 코드 변경 사항입니다. 여기에는 다음이 포함될 수 있습니다:

  • 탐지 또는 억제를 위한 논리적 변경
  • 최적화 변경
  • 코드 리팩토링

점 버전(Point)은 순수 데이터 변경 사항입니다. 안전하게 적용할 수 있습니다.

품질 및 진단

연속 통합 결과는 다음에서 확인할 수 있습니다: https://travis-ci.org/client9/libinjection. 다음 항목을 테스트합니다.

  • GCC에서 빌드 및 단위 테스트
  • Clang에서 빌드 및 단위 테스트
  • clang 정적 분석기를 사용한 정적 분석
  • cppcheck를 사용한 정적 분석
  • valgrind를 사용한 메모리 오류 검사
  • coveralls.io를 통한 코드 커버리지 온라인

라이선스

Copyright (c) 2012-2016 Nick Galbreath

표준 BSD 3-Clause 오픈 소스 라이선스에 따라 사용 허가됨. 자세한 내용은 COPYING을 참조하세요.

포함(Embedding)

src 디렉토리에 모든 내용이 포함되어 있지만, 다음 파일만 소스 트리에 복사하면 됩니다:

  • src/libinjection.h
  • src/libinjection_sqli.c
  • src/libinjection_sqli_data.h
  • COPYING
도구 다운로드