Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AutoSQLi — أداة حقن SQL تلقائية تستفيد من ~DorkNet~ Googler وDdgr وWhatWaf وsqlmap. | Kitploit
أدوات/GitHubGitHub/clouedoc/autosqli
الاستخبارات مفتوحة المصدر (OSINT)ماسحات الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقArchived
GitHubclouedoc/autosqli

AutoSQLi

أداة حقن SQL تلقائية تستفيد من ~DorkNet~ Googler وDdgr وWhatWaf وsqlmap.

عرض المستودع
27162منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AutoSQLi، الطريقة الجديدة التي يخترق بها صغار القراصنة المواقع

الميزات

  • نظام الحفظ - يوجد نظام حفظ كامل يمكنه الاستئناف حتى عند تعطل جهازك. - التكنولوجيا رائعة
  • الدوركينغ (Dorking) - من سطر الأوامر (دورك واحد): نعم - من ملف: لا - من معالج تفاعلي: نعم
  • Waffing - بفضل Ekultek، أصبح لدى WhatWaf الآن وظيفة إخراج JSON. - لذا فهي منتهية إلى حد كبير :) - تحديث: WhatWaf تعمل بالكامل مع AutoSQLi. Sqlmap هي الخطوة الكبيرة التالية
  • Sqlmapping - سأبحث إذا كان هناك نوع من واجهة برمجة تطبيقات sqlmap، لأنني لا أريد استخدام execute هذه المرة (: - Sqlmap رائع
  • التقارير: نعم
  • واجهة برمجة تطبيقات REST: لا

المهام المستقبلية:

  • التعامل مع السجلات (تسجيل بمستويات مختلفة، بشكل نظيف)
  • ترجمة المخرجات (خيار لترجمة الحفظ، الموجود بتنسيق pickle، إلى حفظ json/csv)
  • التدقيق الإملائي (تصحيح الكلمات المكتوبة بشكل خاطئ وأخطاء التصريف. أنا على Neovim الآن ولا يوجد تدقيق إملائي تلقائي)

الخطة

هذه الخطة قديمة بعض الشيء، لكنها ستتبع هذه الفكرة

  1. ستكون AutoSQLi تطبيق بايثون سيعيد تلقائيًا، باستخدام دورك يقدمه المستخدم، قائمة بمواقع الويب المعرضة لحقن SQL.
  2. للعثور على مواقع الويب المعرضة للخطر، يقدم المستخدمون أولاً دورك DOrking، والذي يتم تمريره إلى findDorks.py، والذي يعيد قائمة بعناوين URL المقابلة له.
  3. ثم ستقوم AutoSQLi ببعض الفحوصات الأساسية جدًا (TODO: ربما باستخدام SQLMAP ووظيفتي --smart و --batch) للتحقق مما إذا كان التطبيق محميًا بواسطة Waf، أو إذا كانت إحدى معلماته ضعيفة.
  4. أحيانًا، تكون مواقع الويب محمية بواسطة جدار حماية تطبيقات الويب، أو باختصار WAF. لتحديد هذه WAFs والتغلب عليها، ستستخدم AutoSQLi WhatWaf.
  5. أخيرًا، ستستغل AutoSQLi موقع الويب باستخدام sqlmap، وتعطي الخيار لفعل ما يريد!

Tor

أيضًا، يجب أن تعمل AutoSQLi باستخدام Tor افتراضيًا. لذا يجب التحقق من توفر tor عند بدء التشغيل.

الأسئلة الشائعة

رائع :)

شكرًا

يبدو مثل SQLiDumper، أليس كذلك؟

نعم، أعرف.

لا تفسد الأمور

هذا المشروع لأغراض العرض التوضيحي. لا ينبغي لأي شخص تشغيل AutoSQLi أبدًا. حقًا. اختراق قواعد البيانات ممتع، لكن كما تعلم، هناك أناس مثلي ومثلك لا يريدون أن يُفسد عملهم بالكامل. لا تريد أن تجعلهم ينتفون شعرهم، أليس كذلك؟

تنزيل الأداة