<div>Dave,</div>
<div>&nbsp;</div>
<div>I&#39;m personally a big fan of sqlmap, <a href="http://sqlmap.sourceforge.net/">http://sqlmap.sourceforge.net/</a>. for blind SQL injection and enumeration.</div>
<div>&nbsp;</div>
<div>Some nice features include:</div>
<div>- Using both page hashes and string matches to pick responses apart.</div>
<div>- Extensive fingerprinting</div>
<div>- Limited IDS evasion.</div>
<div>- Support for a variety of RDBMS&#39;</div>
<div>&nbsp;</div>
<div>Being able to do the below in Python is hot; in a very PCI-is-a-buzz-word kind of way.</div>
<div>&nbsp;</div>
<div><font face="courier new,monospace">$ python sqlmap.py -u &quot;<a href="http://localhost/index.php?id=1&amp;cat=2">http://localhost/index.php?id=1&amp;cat=2</a>&quot; --tables -D mysql<br><br>Database: mysql<br>[21 tables]
<br>+---------------------------+<br>| columns_priv&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |</font></div>
<div><font face="courier new,monospace">| db&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_403"></a><font face="courier new,monospace">| event&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_404"></a><font face="courier new,monospace">
| func&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br>| general_log&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_406"></a><font face="courier new,monospace">| help_category&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_407"></a><font face="courier new,monospace">| help_keyword&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |
<br></font><a id="l_408"></a><font face="courier new,monospace">| help_relation&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br>| help_topic&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_410"></a><font face="courier new,monospace">| host&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br>
| plugin&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_412"></a><font face="courier new,monospace">| proc&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_413"></a><font face="courier new,monospace">| procs_priv&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font>
<a id="l_414"></a><font face="courier new,monospace">| slow_log&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_415"></a><font face="courier new,monospace">| tables_priv&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_416"></a><font face="courier new,monospace">
| time_zone&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_417"></a><font face="courier new,monospace">| time_zone_leap_second&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_418"></a><font face="courier new,monospace">| time_zone_name&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font>
<a id="l_419"></a><font face="courier new,monospace">| time_zone_transition&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_420"></a><font face="courier new,monospace">| time_zone_transition_type |<br></font><a id="l_421"></a><font face="courier new,monospace">
| user&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; |<br></font><a id="l_422"></a><font face="courier new,monospace">+---------------------------+</font><br>&nbsp;</div>