Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/the-robot/sqliv
الاستطلاعماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبجمع المعلوماتزاحف الويبArchived
GitHubthe-robot/sqliv

sqliv

ماسح ضخم لثغرات حقن SQL

عرض المستودع
1.2k378منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
sqliv — ماسح ضخم لثغرات حقن SQL | Kitploit
الموقع الإلكتروني

SQLiv

ماسح ضخم للحقن SQL

الميزات

  1. مسح نطاقات متعددة باستخدام dork الحقن SQL عن طريق Bing أو Google أو Yahoo
  2. مسح مستهدف عن طريق توفير نطاق محدد (مع الزحف)
  3. مسح النطاق العكسي

يتم كل من مسح SQLi والتحقق من معلومات النطاق باستخدام معالجة متعددة
لذلك فإن النص البرمجي سريع جدًا في مسح العديد من عناوين URL

يوجد برنامج تعليمي سريع ولقطات شاشة في الأسفل
نصائح للمساهمة في المشروع في الأسفل


التثبيت

  1. git clone https://github.com/the-robot/sqliv.git
  2. sudo python2 setup.py -i

التبعيات

  • bs4
  • termcolor
  • google
  • nyawc

الأنظمة المثبتة مسبقًا

  • BlackArch Linux BlackArch

برنامج تعليمي سريع

1. مسح نطاقات متعددة باستخدام dork SQLi

  • يقوم ببساطة بالبحث عن مواقع ويب متعددة من dork معين ومسح النتائج واحدًا تلو الآخر
root@kitploit:~
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE>  
python sqliv.py -d "inurl:index.php?id=" -e google  

2. المسح المستهدف

  • يمكن توفير اسم نطاق فقط أو عنوان URL محدد مع معاملات الاستعلام
  • إذا تم توفير اسم نطاق فقط، فسيقوم بالزحف والحصول على عناوين URL مع الاستعلام
  • ثم مسح عناوين URL واحدًا تلو الآخر
root@kitploit:~
python sqliv.py -t <URL>  
python sqliv.py -t www.example.com  
python sqliv.py -t www.example.com/index.php?id=1  

3. النطاق العكسي والمسح

  • قم بعكس النطاق وابحث عن مواقع الويب المستضافة على نفس خادم عنوان URL المستهدف
root@kitploit:~
python sqliv.py -t <URL> -r

4. تفريغ نتائج المسح

  • يمكنك تفريغ نتائج المسح بتنسيق json عن طريق إعطاء هذه الوسيطة
root@kitploit:~
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE> -o result.json

عرض المساعدة

root@kitploit:~
python sqliv.py --help

usage: sqliv.py [-h] [-d D] [-e E] [-p P] [-t T] [-r]

optional arguments:
  -h, --help  show this help message and exit
  -d D        SQL injection dork
  -e E        search engine [Google only for now]
  -p P        number of websites to look for in search engine
  -t T        scan target website
  -r          reverse domain

لقطات الشاشة

1 2 3 4


التطوير

المهام المستقبلية

  1. اختبار ثغرات SQLi في نماذج POST
تنزيل الأداة