Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/eslam3kl/sqlidetector
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبأمن الويباختبار الاختراق
GitHubeslam3kl/sqlidetector

SQLiDetector

برنامج Python بسيط مدعوم بملف تعريف BurpBouty يساعدك في اكتشاف حقن SQL "Error based" عن طريق إرسال طلبات متعددة مع 14 حمولة والتحقق من 152 نمط regex لقواعد بيانات مختلفة.

عرض المستودع
640113منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

SQLiDetector

سكربت بايثون بسيط مدعوم بملف تعريف BurpBounty يساعدك في اكتشاف حقن SQL (القائم على الأخطاء) عن طريق إرسال طلبات متعددة بـ 14 حمولة والتحقق من 152 نمط تعبير منتظم لقواعد بيانات مختلفة.

root@kitploit:~
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
| S|Q|L|i| |D|e|t|e|c|t|o|r|
| تم التطوير بواسطة: Eslam Akl @eslam3kll & Khaled Nassar @knassar702
| الإصدار: 1.0.0
| المدونة: eslam3kl.medium.com
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Header

الوصف

الفكرة الرئيسية للأداة هي مسح حقن SQL القائم على الأخطاء باستخدام حمولات مختلفة مثل

root@kitploit:~
'123
''123
`123
")123
"))123
`)123
`))123
'))123
')123"123
[]123
""123
'"123
"'123
\123

والمطابقة مع 152 نمط خطأ تعبير منتظم لقواعد بيانات مختلفة.
المصدر: https://github.com/sqlmapproject/sqlmap/blob/master/data/xml/errors.xml

كيف تعمل؟

الأمر بسيط جدًا، فقط نظم خطواتك كالتالي:

  1. استخدم سكربت أو أداة جمع النطاقات الفرعية.
  2. مرر جميع النطاقات الفرعية المجمعة إلى httpx أو httprobe للحصول على النطاقات الحية فقط.
  3. استخدم أدوات الروابط وعناوين URL لجلب جميع waybackurls مثل waybackurls, gau, gauplus وغيرها.
  4. استخدم أداة URO لتصفيتها وتقليل الضوضاء.
  5. استخدم Grep للحصول على جميع الروابط التي تحتوي على معاملات فقط. يمكنك استخدام أداة Grep أو GF.
  6. مرر ملف عناوين URL النهائي إلى الأداة، وسيتم اختبارها.

يجب أن يكون الشكل النهائي لعناوين URL التي ستمررها إلى الأداة مثل هذا:

root@kitploit:~
https://aykalam.com?x=test&y=fortest
http://test.com?parameter=ayhaga

التثبيت والاستخدام

قم بتشغيل الأمر التالي لتثبيت المكتبات المطلوبة.

root@kitploit:~
~/eslam3kl/SQLiDetector# pip3 install -r requirements.txt 

لتشغيل الأداة نفسها.

root@kitploit:~
# cat urls.txt
http://testphp.vulnweb.com/artists.php?artist=1

# python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
  -h, --help            show this help message and exit]
  -f FILE, --file FILE  [File of the urls]
  -w WORKERS, --workers [WORKERS Number of threads]
  -p PROXY, --proxy [PROXY Proxy host]
  -t TIMEOUT, --timeout [TIMEOUT Connection timeout]
  -o OUTPUT, --output [OUTPUT [Output file]

# python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10 

وحدة BurpBounty

لقد أنشأت ملف تعريف burpbounty يستخدم نفس الحمولات ويحقنها في مواضع متعددة مثل:

  • اسم المعامل
  • قيمة المعامل
  • الترويسات
  • المسارات

أعتقد أنها أكثر فعالية وستكون مفيدة لطلبات POST التي لا يمكنك اختبارها باستخدام سكربت بايثون. burpbounty1

burpbounty2

كيف تختبر الأداة المعامل؟

ما الفرق بين هذه الأداة وأي أداة أخرى؟ إذا كان لدينا رابط مثل هذا https://example.com?file=aykalam&username=eslam3kl فهذا يعني وجود معاملين. تقوم الأداة بإنشاء رابطين محتملين للضعف:

  1. ستعمل لكل حمولة كما يلي:
root@kitploit:~
https://example.com?file=123'&username=eslam3kl
https://example.com?file=aykalam&username=123'
  1. سترسل طلبًا لكل رابط وتتحقق من وجود أحد الأنماط باستخدام التعبير المنتظم.
  2. لأي رابط ضعيف، سيتم حفظه في ملف منفصل لكل عملية.

التحديثات القادمة

  • خيار إخراج JSON.
  • إضافة خيار الوكيل.
  • إضافة خيوط لزيادة السرعة.
  • إضافة شريط تقدم.
  • إضافة المزيد من الحمولات.
  • إضافة ملف تعريف BurpBounty.
  • حقن الحمولات في اسم المعامل نفسه.

إذا كنت ترغب في المساهمة، فلا تتردد. مرحب بك :)

شكر خاص

شكرًا لـ Mohamed El-Khayat و Orwa على الحمولات والأفكار الرائعة. تابعهم وستتعلم المزيد:

root@kitploit:~
https://twitter.com/Mohamed87Khayat
https://twitter.com/GodfatherOrwa

المساهمون

contributors

ابق على تواصل <3

LinkedIn | Blog | Twitter

تنزيل الأداة