Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lua-ffi-libinjection — LuaJIT FFI 바인딩을 위한 libinjection으로, 웹 애플리케이션 보안을 위한 컨텍스트별 API를 통해 SQL 인젝션 및 XSS 탐지를 제공합니다. | Kitploit
도구/GitHubGitHub/p0pr0ck5/lua-ffi-libinjection
Static AnalysisVulnerability AnalysisCode AnalysisWeb SecurityAPI Security
GitHubp0pr0ck5/lua-ffi-libinjection

lua-ffi-libinjection

LuaJIT FFI 바인딩을 위한 libinjection으로, 웹 애플리케이션 보안을 위한 컨텍스트별 API를 통해 SQL 인젝션 및 XSS 탐지를 제공합니다.

저장소 보기
381618년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Name

lua-resty-libinjection - libinjection용 LuaJIT FFI 바인딩

Status

이 라이브러리는 활발히 개발 중이며 프로덕션 환경에서 사용할 준비가 되었습니다.

Description

이 라이브러리는 SQL/SQLi 및 XSS 토크나이저이자 분석기인 libinjection을 위한 FFI 바인딩을 제공합니다.

Installation

다른 OpenResty lua 모듈과 동일한 방식으로 이 라이브러리를 설치하십시오. libinjection 공유 오브젝트 파일은 lua_package_cpath에 위치해야 하므로, .so 파일을 적절한 위치에 심볼릭 링크하거나 복사해야 합니다.

Synopsis

root@kitploit:~
  access_by_lua_block {
    local libinjection = require "resty.libinjection"

    -- 간단한 SQLi API
    local issqli, fingerprint = libinjection.sqli(string)

    -- 컨텍스트별 바인딩도 제공됩니다
    issqli, fingerprint = libinjection.sqli_noquote(string)
    issqli, fingerprint = libinjection.sqli_singlequote(string)
    issqli, fingerprint = libinjection.sqli_doublequote(string)

    -- 간단한 XSS API
    local isxss = libinjection.xss(string)

    -- 컨텍스트별 바인딩
    isxss = libinjection.xss_data_state(string)
    isxss = libinjection.xss_noquote(string)
    isxss = libinjection.xss_singlequote(string)
    isxss = libinjection.xss_doublequote(string)
    isxss = libinjection.xss_backquote(string)
  }

Usage

libinjection.sqli

syntax: issqli, fingerprint = libinjection.sqli(string)

문자열이 주어지면 SQLi가 감지되었는지 나타내는 불리언 issqli와 감지된 libinjection 지문을 나타내는 문자열 fingerprint를 반환합니다. 대부분의 경우 이 옵션이 선호됩니다. 아래에 언급된 2차 수준 API 바인딩은 특정 컨텍스트에서 약간 더 효율적일 수 있습니다.

libinjection.sqli_noquote

syntax: issqli, fingerprint = libinjection.sqli_noquote(string)

libinjection.sqli와 유사하지만, "있는 그대로" 문자열의 특정 컨텍스트에서 실행됩니다.

libinjection.sqli_singlequote

syntax: issqli, fingerprint = libinjection.sqli_singlequote(string)

libinjection.sqli와 유사하지만, 작은따옴표(')로 묶인 문자열의 특정 컨텍스트에서 실행됩니다.

libinjection.sqli_doublequote

syntax: issqli, fingerprint = libinjection.sqli_doublelequote(string)

libinjection.sqli와 유사하지만, 큰따옴표(")로 묶인 문자열의 특정 컨텍스트에서 실행됩니다.

libinjection.xss

syntax: isxss = libinjection.xss(string)

XSS 탐지기의 ALPHA 버전입니다. 문자열이 주어지면 XSS가 감지되었는지 나타내는 불리언 isxss를 반환합니다. 대부분의 경우 이 옵션이 선호됩니다. 아래에 언급된 2차 수준 API 바인딩은 특정 컨텍스트에서 약간 더 효율적일 수 있습니다.

libinjection.xss_data_state

syntax: isxss = libinjection.xss_data_state(string)

libinjection.xss와 유사하지만, DATA_STATE 플래그만 사용하여 실행됩니다.

libinjection.xss_noquote

syntax: isxss = libinjection.xss_noquote(string)

libinjection.xss와 유사하지만, VALUE_NO_QUOTE 플래그만 사용하여 실행됩니다.

libinjection.xss_singlequote

syntax: isxss = libinjection.xss_singlequote(string)

libinjection.xss와 유사하지만, VALUE_SINGLE_QUOTE 플래그만 사용하여 실행됩니다.

libinjection.xss_doublequote

syntax: isxss = libinjection.xss_doublequote(string)

libinjection.xss와 유사하지만, VALUE_DOUBLE_QUOTE 플래그만 사용하여 실행됩니다.

libinjection.xss_backquote

syntax: isxss = libinjection.xss_backquote(string)

libinjection.xss와 유사하지만, VALUE_BACK_QUOTE 플래그만 사용하여 실행됩니다.

License

Copyright 2017 Robert Paprocki

수정 여부와 관계없이 소스 및 바이너리 형태로의 재배포 및 사용은 다음 조건을 충족하는 경우 허용됩니다:

  1. 소스 코드의 재배포는 위의 저작권 고지, 이 조건 목록 및 다음 면책 조항을 유지해야 합니다.

  2. 바이너리 형태의 재배포는 배포와 함께 제공되는 문서 및/또는 기타 자료에 위의 저작권 고지, 이 조건 목록 및 다음 면책 조항을 재현해야 합니다.

  3. 사전에 서면으로 명시적인 허가를 받지 않는 한, 저작권 보유자의 이름이나 기여자의 이름을 이 소프트웨어에서 파생된 제품을 보증하거나 홍보하는 데 사용할 수 없습니다.

이 소프트웨어는 저작권 보유자 및 기여자에 의해 "있는 그대로" 제공되며, 상품성 및 특정 목적에의 적합성에 대한 묵시적 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증은 부인됩니다. 어떠한 경우에도 저작권 보유자나 기여자는 계약, 엄격한 책임, 또는 불법 행위(과실 또는 기타 포함)에 의한 것이든, 이 소프트웨어 사용으로 인해 발생하는 모든 직접, 간접, 부수적, 특별, 예시적 또는 결과적 손해(대체 상품 또는 서비스의 조달, 사용, 데이터 또는 이익의 손실, 또는 업무 중단을 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않으며, 그러한 손해의 가능성이 사전에 통보된 경우에도 마찬가지입니다.

Bugs

버그는 GitHub 이슈 트래커로 티켓을 생성하여 보고해 주십시오.

도구 다운로드