Что это
Данный программный комплекс представляет собой автоматизированный инструмент для массового анализа веб-ресурсов на наличие уязвимостей типа SQL-инъекций. Программа предназначена для работы со списками URL-адресов, обеспечивая автоматизированный поиск, проверку и извлечение данных из баз данных уязвимых сайтов.
Основной функционал
- Автоматическая проверка предоставленного списка URL на наличие SQL-уязвимостей.
- Поддержка различных типов инъекций: PostgreSQL Error-based, ORACLE Error-based, стандартные Error-based SQL injection и Union query SQL injection.
- Поиск совпадений по заданным ключевым словам в таблицах баз данных.
- Автоматическое извлечение данных из найденных таблиц с последующим сохранением в файлы.
- Высокая производительность за счет поддержки многопоточности (до 20 потоков одновременно).
- Высокая эффективность: согласно практическим данным, при обработке 6000 ссылок за 9 часов работы программа способна извлечь данные из 3500 таблиц и получить доступ к 740 административным панелям.
Что вы получаете
- Готовый программный пакет, работающий в связке: Zennobox + PHP-скрипт + локальный сервер.
- Инструмент для автоматизации процесса поиска и извлечения данных из уязвимых веб-ресурсов.
- Возможность настройки собственных списков ключевых слов для поиска в таблицах.
- Техническую реализацию для массовой обработки ссылок без необходимости ручного вмешательства в процесс проверки каждой страницы.