
파이썬 SQL 인젝션 프레임워크
PySQLi는 복잡한 SQL 인젝션 취약점을 악용하기 위해 설계된 파이썬 프레임워크입니다. 고급 익스플로잇을 구축하는 데 사용하거나 상황에 맞게 쉽게 확장/개선할 수 있는 전용 빌딩 블록을 제공합니다.
간단한 답: HTTP 요청 외에도 SQLi 취약점을 악용하는 다른 방법이 있기 때문입니다! 대부분의 사용 가능한 도구는 HTTP GET/POST 메서드에만 의존하며, 때로는 다른 메서드를 제공하기도 합니다.
PySQLi는 파생 클래스를 통해 쉽게 수정 및 확장할 수 있고, 명령줄, 사용자 정의 네트워크 프로토콜, 심지어 anti-CSRF HTTP 폼과 같은 다양한 방식으로 인젝션할 수 있도록 설계되었습니다.
PySQLi는 3년 이상 개발되어 왔음에도 아직 초기 개발 단계에 있습니다. 현재 버전에는 많은 기능이 부족하지만, 이는 앞으로 몇 개월/몇 년 안에 개선될 것입니다.
사용 방법에 대한 자세한 정보를 얻으려면 데모를 보거나 PySQLi 코드를 더 깊이 살펴보세요. 시간이 나면 위키에 다른 많은 정보도 추가하겠습니다.