
SQL-Injection-Schwachstellenscanner entwickelt mit Python
Funktionen • Installation • Verwendung •
sqlifinder ist ein Tool zur Erkennung von GET-basierten SQL-Injection-Schwachstellen in Webanwendungen mithilfe von WaybackURLs, Webcrawlern und SQL-Injection-Payloads.
python3 sqlifinder.py -h
Dies zeigt die Hilfe für das Tool an. Hier sind alle Schalter, die es unterstützt.
Sqlifinder benötigt:
Zur Installation führen Sie diese Befehle aus:
▶ sudo apt install git
▶ git clone https://github.com/americo/sqlifinder
▶ cd sqlifinder
▶ pip3 install -r requirements.txt
Um das Tool auf ein Ziel auszuführen, verwenden Sie einfach den folgenden Befehl.
▶ python3 sqlifinder.py -d example.com
Der Befehl -s kann verwendet werden, um SQL-Injection in Subdomains des Ziels zu testen.
▶ python3 sqlifinder -d example.com -s
sqlifinder wurde mit 🖤 von americo erstellt.