
ماسح SQLi لاكتشاف ثغرات SQL

ScanQLi هو ماسح ضوئي بسيط لثغرات حقن SQL مع بعض الميزات الإضافية. هذه الأداة لا تستطيع استغلال ثغرات SQLi، فقط تكتشفها.
تم الاختبار على دبيان 9
كلاسيكي
أعمى
مبني على الوقت
GBK (قريباً)
المسح التكراري (متابعة جميع روابط الموقع الممسوح ضوئياً)
دمج الكوكيز
تأخير انتظار قابل للتعديل بين الطلبات
تجاهل عناوين URL المعطاة
1. تثبيت أداة git.
apt update
apt install git
2. استنساخ المستودع.
git clone https://github.com/bambish/ScanQLi
3. تثبيت مكتبات بايثون المطلوبة
apt install python-pip
cd ScanQLi
pip install -r requirements.txt
لـ Python 3 يرجى تثبيت python3-pip واستخدام pip3.
python scanqli -u [URL] [OPTIONS]
مسح بسيط لعنوان URL مع ملف الإخراج:
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log
المسح التكراري لعناوين URL مع الكوكيز:
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'
تم إنشاء ScanQLi لإجراء اختبارات الاختراق أو الأمور القانونية الأخرى (مثل مكافآت اكتشاف الثغرات). استخدام ScanQLi ضد موقع ويب بدون إذن محظور.
أنا لست مسؤولاً عن استخدامك لـ ScanQLi. على مسؤوليتك الخاصة.