
Framework de injeção SQL em Python
PySQLi é um framework em Python projetado para explorar vulnerabilidades complexas de injeção SQL. Ele fornece blocos dedicados que podem ser usados para construir exploits avançados ou facilmente estendidos/melhorados para se adequar ao caso.
Resposta simples: porque existem outras formas além de requisições HTTP para explorar vulnerabilidades de SQLi! A maioria das ferramentas disponíveis depende apenas de métodos HTTP GET/POST, e às vezes fornece outros métodos.
PySQLi é pensado para ser facilmente modificado e estendido por meio de classes derivadas e para ser capaz de injetar de várias maneiras, como linha de comando, protocolos de rede personalizados e até mesmo em formulários HTTP anti-CSRF.
PySQLi ainda está em um estágio inicial de desenvolvimento, embora tenha sido desenvolvido há mais de três anos. Muitos recursos ainda faltam na versão atual, mas isso será melhorado nos próximos meses/anos.
Veja nossas demonstrações ou mergulhe mais fundo no código do PySQLi para obter mais informações sobre como usá-lo. Adicionaremos muitas outras informações na wiki se encontrarmos algum tempo.