Releases: shack2/SuperSQLInjectionV1
超级SQL注入工具【SSQLInjection】V1.0 正式版 20181209
20181209 V1.0 正式版---
修复上个版本betweent and饶过时,处理不当导致部分情况可能出现语句错误问题。
优化代码。
超级SQL注入工具【SSQLInjection】V1.0 正式版 20181206
20181206 V1.0 正式版---
修改mysql获取的环境的配置文件,增加hash字段名为authentication_string的查询。
修复使用了betweent and饶过时,显错注入无法获取数据的情况。
修复MySQL显错注入,获取数据的每一列结果可能不对应的问题和部分情况可能出现中文乱码的情况。
超级SQL注入工具【SSQLInjection】V1.0 正式版 20181205
20181205 V1.0 正式版---
优化注入配置文件,降低误报和漏报。
优化执行命令,文件读取模块解决部分情况无法执行命令或无法读取文件的情况。
修复SQLServer通过错误显示方式无法获取数据的情况。
优化部分代码。
增加自动识别注入记录,可将URL的每一个参数存在的盲注、报错注入、Union注入都记录下来,可灵活选择对应的注入类型。
超级SQL注入工具【SSQLInjection】V1.0 正式版 20181119
优化HTTP发包,将http header和body分开发送,在某些情况下可以绕过安全防护。
修复获取数据时,在某些情况下,由于选择列变少,排序列未更新,导致会出现程序排序异常的情况。
超级SQL注入工具【SSQLInjection】V1.0 正式版 20181117
20181117 V1.0 正式版---
库表列新增全选和反选功能。
优化底部日志显示,增加色彩。
修改配置文件,优化payload语句以及测试语句,提高自动识别准确率,降低误报和漏报。
注意:此版本开始注入标记不在是替换and 1=1,而且替换1=1这个位置的语句,所以在手工标记时,记得保留and或者or。
超级SQL注入工具【SSQLInjection】V1.0 正式版 20181114
20181114 V1.0 正式版---
修复MySQL盲注以时间判断方式获取非英文字符时,因长度判断不当导致无法获取数据的情况
超级SQL注入工具【SSQLInjection】V1.0 正式版 20181113
20181113 V1.0 正式版---
把关键字描述改为判断值。
修复系统版本判断。
超级SQL注入工具【SSQLInjection】V1.0 正式版 20180921
20180921 V1.0 正式版---
新增IIS Unicode编码绕过,在一些特殊IIS环境下,可以使用Unicode编码来绕过注入防护。
超级SQL注入工具【SSQLInjection】V1.0 正式版 20180917
20180917 V1.0 正式版---
修复盲注关键字判断方式无效的问题,上个版本增加功能,判断方式反了。
更新检查更新接口,程序会搜集系统安装id和当前使用版本号,用于统计分析。
超级SQL注入工具【SSQLInjection】V1.0 正式版 20180827
20180827 V1.0 正式版---
新增支持二次注入,支持一些特殊的二次注入情况(注入发包一个页面,获取数据在另外一个页面的情况,只能在同一个应用下面的页面)。注意,线程的问题,因为多线程可能导致流程错乱,所以此模式下建议单线程。
绕过处理新增Hex(16进制)编码,处理一些特殊的16进制的注入情况。
修复验证关键字部分情况没考虑导致验证失败,Bool逻辑真假判断方式新增正则和长度大于和小于判断方式。