
Фреймворк для SQL-инъекций на Python
=======================================
PySQLi — это фреймворк на Python, предназначенный для эксплуатации сложных уязвимостей SQL-инъекций. Он предоставляет специализированные «кирпичики», которые можно использовать для создания продвинутых эксплойтов или легко расширять/улучшать под конкретный случай.
Простой ответ: потому что существуют другие способы, помимо HTTP-запросов, для эксплуатации уязвимостей SQLi! Большинство доступных инструментов полагаются только на HTTP GET/POST методы, а иногда предоставляют другие методы.
PySQLi задуман так, чтобы его можно было легко модифицировать и расширять через производные классы и внедрять различными способами, такими как командная строка, пользовательские сетевые протоколы и даже в HTTP-формы с анти-CSRF защитой.
PySQLi всё ещё находится на ранней стадии разработки, хотя он разрабатывается уже более трёх лет. В текущей версии отсутствуют многие функции, но в ближайшие месяцы/годы это будет улучшено.
Посмотрите наши демо или углубитесь в код PySQLi, чтобы получить больше информации о том, как его использовать. Мы добавим много другой информации в вики, если найдём время.