SQL Injection Tools

SCooo

New member


LiQiDiS (original named Leopard In A Hole), short for Liquid Injection System, is a powerful web vulnerabilities scanner, a powerfull SQL injector. It supports all the server-side script languages, supports modern database systems such as Access/SQL2000/SQL2005/MySQL, supports GET/POST/Cookies/InputBox injections perfectly. Its purpose is to help web application developers or site administrators to find more potential vulnerabilities in their web, to help information security engineers to do penetration test more deeply and quickly, it also shows how "hackers" invade the server, what "hackers" can do, to improve peoples' safety consciousness effectively.

Advantages of LiQiDiS:
* Powerful batch vulnerability scanner, get rich informations: ping, severerity, database type,IIS error messages, database error fingerprints, alexa rank ...
* Save and load vulnerabilities list, generate vulnerabilities report.
* The fastest SQL injector! For Access/MySQL, it use UNION query to retrieve data quickly; For SQL Server, with our original one-request-retrieving, batch-retrieving and "Through My SQL Server Transfer", LiQiDiS is the fastest SQL injector in the world!
* Full support GET/POST/Cookies injection type. With our original "Request Relay" technology, LiQiDiS supports these injection types perfect.
* Bypass web application firewall, anti-sql-injection program and image authorization code easily! With "The Looper", "Request Relay", "SQL Keywords capital-randomize", "HEX SQL" and "Auto SQL Replace" technologies, to implement these in serval ways.
* Integrate "GetWebShell", some tiny webshells and webshell clients, these make works more handy.
* Search the data you want in database, order the data as your need.
* Batch update data for SQL server!
* All SQL injection code is open! You can study all the codes in "SQL Output Window".
* Most flexible, most customizable. Any vulnerability can be exploited mannually, it also can be exploit with LiQiDiS very quickly!
* Fast directory browser works well no matter that IIS error mode is on or off for SQL Server! Even "public" privilege db users can also browse directories (Needn't create temp tables).
* Upload binary files (executable files) through "xp_cmdshell" directly!
* All data are all be saved and loaded automatically.

LiQiDiS 2.6.2 download
Multiupload.com - upload your files to multiple file hosting sites!
 

KnockOut

Super Sonic
Türkçe Açıklama

LiQiDiS kısa Sıvı Enjeksiyon Sistemi (A Hole adlı Leopard), güçlü bir web açıkları tarayıcı, güçlü bir SQL enjektör. O, bütün sunucu tarafı betik dilleri destekler gibi Access/SQL2000/SQL2005/MySQL gibi modern veritabanı sistemleri destekler, GET / POST / Çerezler / InputBox enjeksiyonları mükemmel destekler. Onun amacı web uygulama geliştiriciler ya da site yöneticileri, kendi web bilgi güvenliği mühendisleri, daha derin ve hızlı penetrasyon testi yapmak yardımcı olmak için daha fazla potansiyel güvenlik açıklarını bulmak için yardımcı olmaktır, aynı zamanda "hacker" sunucu istila nasıl gösterir, ne "hacker " etkili insanların güvenliği bilincini geliştirmek için yapın. LiQiDiS Avantajları: * Güçlü toplu güvenlik tarayıcısı, zengin bilgi almak: ping severerity, veritabanı türü, IIS hata mesajları, veritabanı hatası parmak izi, alexa rank ... * Kaydet ve yük açıkları listesi güvenlik açıklarını rapor oluşturmak. * En hızlı SQL enjektör! Access / MySQL için, hızlı bir şekilde veri almak için UNION sorgusu, SQL Server için, özgün bir istek-almak "My SQL Server Transfer yoluyla" toplu almak ve LiQiDiS dünyanın en hızlı SQL enjektör! * Tam destek GET / POST / Çerezler enjeksiyon tipi. LiQiDiS orijinal "İstek Relay" teknolojisi ile, bu enjeksiyon tipleri mükemmel destekler * Bypass web uygulama güvenlik duvarı, anti-SQL enjeksiyon program ve görüntü kolayca yetkilendirme kodu! Lüper "," İstek Röle "," sermaye-rastgele SQL Anahtar Kelimeler "," HEX SQL "ve serval şekillerde bu uygulamaya, teknolojiler" Otomatik SQL değiştirin. * Entegre "GetWebShell", bazı küçük webshells ve WebShell müşteriler bu hale daha kullanışlı ihtiyaç olarak çalışır. veritabanındaki istediğiniz verileri, sipariş verileri * Arama * Toplu SQL server için güncelleme verisi! * Tüm SQL enjeksiyon kodu açıktır! "SQL Çıkış Pencere" tüm kodları çalışma * En esnek, en özelleştirilebilir. Herhangi bir güvenlik açığı mannually istismar edilebilir, aynı zamanda çok hızlı bir şekilde LiQiDiS istismar olabilir ! * Hızlı dizin tarayıcı IIS hata modu için SQL Server veya kapalı olduğunu olursa olsun iyi çalışıyor ! * "kamu" ayrıcalık db kullanıcılar bile dizinleri (geçici tablolar oluşturmak değil mi ihtiyacınız var) göz. "xp_cmdshell" doğrudan yoluyla ikili dosyaları (çalıştırılabilir dosyalar) yükleyin * Tüm veriler kaydedilir ve otomatik olarak yüklenir.​
 
Üst