jSQL Injection - это инструмент для тестирования безопасности и автоматического эксплуатирования SQL-инъекций в веб-приложениях. Этот инструмент, написанный на Java, предназначен для упрощения процесса определения и эксплуатации уязвимостей SQL-инъекций.
jSQL Injection позволяет зондировать сайты, ища потенциальные уязвимости и проводить тесты на проникновение. Он включает ряд различных методов, таких как:
1.Эвристический анализ: определение уязвимостей на основе образцов запросов и параметров.
2.Ручное тестирование: предоставление пользователю возможности самостоятельно вводить данные и проверять результаты.
3.Автоматический тест: jSQL Injection будет автоматически сканировать и определять уязвимые точки с использованием предопределенных методов и алгоритмов.
Помимо тестирования jSQL Injection также:
1.Поддерживает широкий спектр баз данных: MySQL, Oracle, PostgreSQL, Microsoft SQL Server, SQLite и других.
2.Позволяет проводить процесс сканирования со сторонними прокси-серверами.
3.Поддерживает базовую аутентификацию и пользовательские заголовки для HTTP-запросов.
Установка
sudo apt install jsql-injection