Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
libinjection — SQL / SQLI tokenizador parser analisador | Kitploit
Ferramentas/GitHubGitHub/client9/libinjection
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoSegurança Web
GitHubclient9/libinjection

libinjection

SQL / SQLI tokenizador parser analisador

Ver Repositório
1.0k282há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Build Status Coverage Status license

libinjection

Analisador/parser/tokenizador de SQL / SQLI. Para

  • C e C++
  • PHP
  • Python
  • Lua
  • Java (port externo)
  • [LuaJIT/FFI] (https://github.com/p0pr0ck5/lua-ffi-libinjection) (port externo)

Veja https://www.client9.com/ para detalhes e apresentações.

Exemplo simples:

root@kitploit:~
#include <stdio.h>
#include <strings.h>
#include <errno.h>
#include "libinjection.h"
#include "libinjection_sqli.h"

int main(int argc, const char* argv[])
{
    struct libinjection_sqli_state state;
    int issqli;

    const char* input = argv[1];
    size_t slen = strlen(input);

    /* in real-world, you would url-decode the input, etc */

    libinjection_sqli_init(&state, input, slen, FLAG_NONE);
    issqli = libinjection_is_sqli(&state);
    if (issqli) {
        fprintf(stderr, "sqli detected with fingerprint of '%s'\n", state.fingerprint);
    }
    return issqli;
}
root@kitploit:~
$ gcc -Wall -Wextra examples.c libinjection_sqli.c
$ ./a.out "-1' and 1=1 union/* foo */select load_file('/etc/passwd')--"
sqli detected with fingerprint of 's&1UE'

Exemplos mais avançados:

  • sqli_cli.c
  • reader.c
  • fptool

INFORMAÇÕES DE VERSÃO

Consulte CHANGELOG para detalhes.

As versões são listadas como "major.minor.point"

Major são mudanças significativas na API e/ou no formato das fingerprints. Os aplicativos precisarão ser recompilados e/ou refatorados.

Minor são mudanças no código C. Podem incluir

  • mudança lógica para detectar ou suprimir
  • mudanças de otimização
  • refatoração de código

Point são exclusivamente mudanças nos dados. Podem ser aplicadas com segurança.

QUALIDADE E DIAGNÓSTICOS

Os resultados da integração contínua em https://travis-ci.org/client9/libinjection testam o seguinte:

  • compilação e testes unitários no GCC
  • compilação e testes unitários no Clang
  • análise estática usando clang static analyzer
  • análise estática usando cppcheck
  • verificações de erros de memória usando valgrind
  • cobertura de código online usando coveralls.io

LICENÇA

Copyright (c) 2012-2016 Nick Galbreath

Licenciado sob a licença de código aberto padrão BSD 3-Clause. Consulte COPYING para detalhes.

INCORPORAÇÃO

O diretório src contém tudo, mas você só precisa copiar os seguintes arquivos para sua árvore de código:

  • src/libinjection.h
  • src/libinjection_sqli.c
  • src/libinjection_sqli_data.h
  • COPYING
Baixar ferramenta