JSQL adalah alat SQL Injection otomatis yang ditulis di JAVA, ringan dan mendukung 23 macam database.
Ini gratis, open source dan cross-platform (Windows, Linux, Mac OS X) dan mudah tersedia di kali, Pentest Box, Parrot Security OS, Archstrike atau BlackhArch Linux.
Fitur
- Automatic injection untuk 23 macam database: (Acces, CockroachDB, CUBRID, DB2, Derby, Firebird, H2, Hana, HSQLDB, Informix, Ingres, MaxDB, Mckoi, MYSQL, Neo4j, NuoDB, Oracle, PostgreSQL, SQLite, MS SQL Server, Sybase, Teradata, Vertica.).
- Beberapa strategi injeksi: Normal, Error, Blind and Time.
- SQL Engine untuk mempelajari dan mengoptimalkan ekspresi SQL.
- Injeksi beberapa target.
- Cari halaman administrasi.
- Penciptaan dan Visualisasi shell Web dan shell SQL.
- Baca dan tulis file di host menggunakan injeksi
- Bruteforce hash password.
- Kode dan decode string
Instalasi
Instal Java, lalu download versi terbaru dari JSQL Injection, Double klik pada file JSQL-Injection.jar untuk membuka software. Anda juga bisa mengetikan java -jar jsql-injection-v0.79.jar di terminal untuk memulai program. Jika anda menggunakan Kali Linux maka dapatkan rilis terbaru menggunakan perintah apt update lalu apt full-upgrade.
Future
- Netezza support.
- Uji cakupan dengan jacoco.
- Uji integrasi dengan Docker dan JPA Hibernate Jooq.
- Maven.
- Pengungkapan path penuh.
- Terjemahan bahasa.
- Antarmuka baris perintah.
- Deteksi WAF.
- Dictionary attack.
- Core swing CLI.
- Bruteforce HTTP Auth mengunakan NTML.
- Program self-updater.
Download JSQL-Injection disini
No comments:
Post a Comment