
SQLi-Scanner zur Erkennung von SQL-Schwachstellen

ScanQLi ist ein einfacher SQL-Injection-Scanner mit einigen zusätzlichen Funktionen. Dieses Tool kann SQLi nicht ausnutzen, es erkennt sie nur.
Getestet auf Debian 9
Klassisch
Blind
Zeitbasiert
GBK (bald)
Rekursiver Scan (folgt allen hrefs der gescannten Website)
Cookies-Integration
Einstellbare Wartezeit zwischen Anfragen
Ignorieren angegebener URLs
1. Installieren Sie das Git-Tool.
apt update
apt install git
2. Klonen Sie das Repository.
git clone https://github.com/bambish/ScanQLi
3. Installieren Sie die erforderlichen Python-Bibliotheken.
apt install python-pip
cd ScanQLi
pip install -r requirements.txt
Für Python 3 installieren Sie bitte python3-pip und verwenden Sie pip3.
python scanqli -u [URL] [OPTIONS]
Einfacher URL-Scan mit Ausgabedatei:
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log
Rekursiver URL-Scan mit Cookies:
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'
ScanQLi wurde erstellt, um Pentests oder andere legale Aktivitäten (wie Bug Bounties) durchzuführen. Die Verwendung von ScanQLi gegen eine Website ohne Autorisierung ist verboten.
Ich bin nicht verantwortlich für Ihre Nutzung von ScanQLi. Auf eigene Gefahr.