SQLServer注入工具改进版 v1.02

时间:2009-02-02 03:38:15
【文件属性】:

文件名称:SQLServer注入工具改进版 v1.02

文件大小:463KB

文件格式:ZIP

更新时间:2009-02-02 03:38:15

DELPHI 下载 数据库应用 源代码 资源

1.02版改进:1.增加了对"asp?id=169",如果169为文字型,也可注入。2.去除了不必要的RzMenuButton控件,大家容易编译。 本程序参考hnxyy网友的大部分代码,在此表示感谢,本人只是写了界面及对注入做了一个更合理的流程安排。 感谢盒子提供了一个很好的学习的平台。 本程序只供测试研究使用,由此软件造成的后果一概不负责任。功能介绍:1.请按照获取[SQL Server信息]、[获取表名]、[获取列名]、[获取数据]的顺序进行操作;2.软件将自动保存获取的信息,并可以导出(在列表右击弹出菜单);3.可以建立多个项目,在左边的TTReeView右击弹出菜单;4.获取数据时可以自行设定条件,以获取特定的数据。BUG:1.有时获取所有列的数据时不能获取数据,获取指定列时,却又能获取;2.暂时只能注入"http://www.xxx.com.cn/spjj.asp?id=169"这样的地址(注意id=后面的为数字);3.暂时只能注入有错误提示的用SQL Server做数据库的网站。由于本人对注入研究不够,时间有限,暂时只能写到这里,希望大家继续,加入更多功能。作者:朗腾软件 QQ:46530857 欢迎一起交流DELPPHI编程及SQL注入2005-2-4


【文件预览】:
SetWhere.pas
PBExListview.pas
SqlInject.dpr
Main.pas
SqlInject.res
2ccc.com.nfo
AddCNameMemo.dfm
AddCNameMemo.pas
SqlInject.exe
SqlInject.elf
GetOrders.pas
SqlInject.drc
说明.txt
CommanPrg.pas
SetWhere.dfm
Main.dfm
SqlInject.dof
SqlInject1.01.gif
GetOrders.dfm
SqlInject.stat

网友评论

  • 评论批量还不能坏屏
  • 这工具太假了
  • 不太好用,很简单的都注不了
  • 局限性很大
  • 我怎么一执行就报错,貌似Delphi源码中少文件!
  • 我写的网站怎么注入不了,我水平很菜啊...