Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
libinjection — SQL / SQLI токенизатор парсер анализатор | Kitploit
Инструменты/GitHubGitHub/client9/libinjection
Статический анализАнализ уязвимостейАнализ КодаВеб-безопасность
GitHubclient9/libinjection

libinjection

SQL / SQLI токенизатор парсер анализатор

Репозиторий
1.0k2828 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Build Status Coverage Status license

libinjection

SQL / SQLI токенизатор, парсер, анализатор. Для

  • C и C++
  • PHP
  • Python
  • Lua
  • Java (внешний порт)
  • [LuaJIT/FFI] (https://github.com/p0pr0ck5/lua-ffi-libinjection) (внешний порт)

См. https://www.client9.com/ для подробностей и презентаций.

Простой пример:

root@kitploit:~
#include <stdio.h>
#include <strings.h>
#include <errno.h>
#include "libinjection.h"
#include "libinjection_sqli.h"

int main(int argc, const char* argv[])
{
    struct libinjection_sqli_state state;
    int issqli;

    const char* input = argv[1];
    size_t slen = strlen(input);

    /* in real-world, you would url-decode the input, etc */

    libinjection_sqli_init(&state, input, slen, FLAG_NONE);
    issqli = libinjection_is_sqli(&state);
    if (issqli) {
        fprintf(stderr, "sqli detected with fingerprint of '%s'\n", state.fingerprint);
    }
    return issqli;
}
root@kitploit:~
$ gcc -Wall -Wextra examples.c libinjection_sqli.c
$ ./a.out "-1' and 1=1 union/* foo */select load_file('/etc/passwd')--"
sqli detected with fingerprint of 's&1UE'

Более сложные примеры:

  • sqli_cli.c
  • reader.c
  • fptool

ИНФОРМАЦИЯ О ВЕРСИЯХ

См. CHANGELOG для подробностей.

Версии указываются как "major.minor.point"

Major — это значительные изменения API и/или формата отпечатков. Приложения потребуют перекомпиляции и/или рефакторинга.

Minor — это изменения C-кода. Они могут включать:

  • логические изменения для обнаружения или подавления
  • оптимизационные изменения
  • рефакторинг кода

Point-релизы содержат только изменения данных. Их можно безопасно применять.

КАЧЕСТВО И ДИАГНОСТИКА

Результаты непрерывной интеграции на https://travis-ci.org/client9/libinjection проверяют следующее:

  • сборка и модульные тесты в GCC
  • сборка и модульные тесты в Clang
  • статический анализ с помощью clang static analyzer
  • статический анализ с помощью cppcheck
  • проверка на ошибки памяти с помощью valgrind
  • покрытие кода онлайн с помощью coveralls.io

ЛИЦЕНЗИЯ

Copyright (c) 2012-2016 Nick Galbreath

Лицензировано в соответствии со стандартной открытой лицензией BSD 3-Clause. См. COPYING для подробностей.

ВСТРАИВАНИЕ

Директория src содержит всё, но вам нужно скопировать только следующие файлы в ваше дерево исходников:

  • src/libinjection.h
  • src/libinjection_sqli.c
  • src/libinjection_sqli_data.h
  • COPYING
Скачать инструмент