
Python SQL injection framework
PySQLi 是一个 Python 框架,旨在利用复杂的 SQL 注入漏洞。它提供了专用组件,可用于构建高级利用程序,或根据情况轻松扩展/改进。
简单的回答:因为除了 HTTP 请求之外,还有其他方式可以利用 SQLi 漏洞!大多数可用工具仅依赖 HTTP GET/POST 方法,有时也提供其他方法。
PySQLi 被设计为可以通过派生类轻松修改和扩展,并能够以多种方式进行注入,例如命令行、自定义网络协议,甚至反CSRF的 HTTP 表单。
尽管 PySQLi 已经开发了三年多,但它仍处于早期开发阶段。实际版本缺少许多功能,但这将在未来几个月/年内得到改进。
请查看我们的演示或深入 PySQLi 的代码以获取更多使用信息。如果我们有时间,我们将在 wiki 中添加许多其他信息。