- Warranty
- 1 Days
Las funciones más destacadas son:
Scanner automatizado: analiza múltiples URLs y detecta posibles vulnerabilidades SQLi, identificando además el motor de base de datos y la técnica encontrada.
Múltiples técnicas SQLi: contempla Boolean, Error, UNION, Stacked Queries, Time-based e Inline (BEUSTQ).
Dumper integrado: permite enumerar bases de datos, tablas y columnas y, cuando la vulnerabilidad y los permisos lo permiten, recuperar registros seleccionados.
Detección de información sensible: busca nombres relacionados con email, username, password, token, etc., para priorizar hallazgos relevantes durante una auditoría.
Detección de WAF y soporte de proxy: incorpora identificación de WAF, proxy, cookies, User-Agent y opciones tamper para gestionar diferentes escenarios de prueba.
Automatización Scanner → Dumper: los objetivos encontrados pueden enviarse directamente al módulo Dumper, reduciendo bastante el trabajo manual.
Enumeración avanzada: incluye funciones visibles como Get Users, Get Banner, Check DBA, Get All DBs y Row Count.
Sesiones, análisis e informes: permite guardar/cargar sesiones y exportar resultados en CSV, JSON y HTML, además de disponer de módulos Validator y Analyzer.