
chusa - injeção - a nova geração do sqlmap
Chusa - 注射 é uma ferramenta de teste de penetração open source baseada no SQLmap que automatiza o processo de detecção e exploração de falhas de injeção SQL e tomada de controle de servidores de banco de dados. Ela vem com um motor de detecção poderoso, muitos recursos de nicho para o testador de penetração definitivo, e uma ampla gama de switches, incluindo impressão digital de banco de dados, extração de dados do banco de dados, acesso ao sistema de arquivos subjacente e execução de comandos no sistema operacional através de conexões fora-de-banda.


Preferencialmente, você pode baixar o chusa clonando o repositório Git:
git clone --depth 1 https://github.com/nu11secur1ty/chusa.git chusa-dev
chusa funciona pronto para uso com Python versão 2.6, 2.7 e 3.x em qualquer plataforma.
Para obter uma lista de opções e switches básicos use:
python chusa.py -h
Para obter uma lista de todas as opções e switches use:
python chusa.py -hh
Você pode encontrar uma demonstração aqui.
Para obter uma visão geral das capacidades do chusa, uma lista dos recursos suportados e uma descrição de todas as opções e switches, juntamente com exemplos, é aconselhável consultar o manual do usuário.
Aviso legal: O uso do chusa para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados por este programa.