Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SQLiDetector — Einfaches Python-Skript, unterstützt durch ein BurpBounty-Profil, das hilft, SQL-Injection "Error based" zu erkennen, indem mehrere Anfragen mit 14 Payloads gesendet und 152 Regex-Muster für verschiedene Datenbanken überprüft werden. | Kitploit
Tools/GitHubGitHub/eslam3kl/sqlidetector
SchwachstellenscannerWeb-SchwachstellenscannerWebsicherheitPenetrationstests
GitHubeslam3kl/sqlidetector

SQLiDetector

Einfaches Python-Skript, unterstützt durch ein BurpBounty-Profil, das hilft, SQL-Injection "Error based" zu erkennen, indem mehrere Anfragen mit 14 Payloads gesendet und 152 Regex-Muster für verschiedene Datenbanken überprüft werden.

Repository anzeigen
640113vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

SQLiDetector

Einfaches Python-Skript, unterstützt mit einem BurpBouty-Profil, das hilft, SQL-Injection (Error Based) zu erkennen, indem mehrere Anfragen mit 14 Payloads gesendet und nach 152 Regex-Mustern für verschiedene Datenbanken gesucht wird.

root@kitploit:~
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
| S|Q|L|i| |D|e|t|e|c|t|o|r|
| Coded By: Eslam Akl @eslam3kll & Khaled Nassar @knassar702
| Version: 1.0.0
| Blog: eslam3kl.medium.com
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Header

Beschreibung

Die Hauptidee des Tools ist das Scannen nach Error Based SQL Injection unter Verwendung verschiedener Payloads wie

root@kitploit:~
'123
''123
`123
")123
"))123
`)123
`))123
'))123
')123"123
[]123
""123
'"123
"'123
\123

Und es sucht nach 152 Fehler-Regex-Mustern für verschiedene Datenbanken.
Quelle: https://github.com/sqlmapproject/sqlmap/blob/master/data/xml/errors.xml

Wie funktioniert es?

Es ist sehr einfach: Organisieren Sie Ihre Schritte wie folgt

  1. Verwenden Sie Ihr Subdomain-Grabber-Skript oder -Tools.
  2. Übergeben Sie alle gesammelten Subdomains an httpx oder httprobe, um nur Live-Subdomains zu erhalten.
  3. Verwenden Sie Ihre Links- und URLs-Tools, um alle waybackurls wie waybackurls, gau, gauplus usw. zu sammeln.
  4. Verwenden Sie das URO-Tool, um sie zu filtern und das Rauschen zu reduzieren.
  5. Grep, um alle Links zu erhalten, die nur Parameter enthalten. Sie können das Grep- oder GF-Tool verwenden.
  6. Übergeben Sie die finale URLs-Datei an das Tool, und es wird sie testen.

Das endgültige Schema der URLs, die Sie an das Tool übergeben, muss wie folgt aussehen

root@kitploit:~
https://aykalam.com?x=test&y=fortest
http://test.com?parameter=ayhaga

Installation und Verwendung

Führen Sie einfach den folgenden Befehl aus, um die erforderlichen Bibliotheken zu installieren.

root@kitploit:~
~/eslam3kl/SQLiDetector# pip3 install -r requirements.txt 

Um das Tool selbst auszuführen.

root@kitploit:~
# cat urls.txt
http://testphp.vulnweb.com/artists.php?artist=1

# python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
  -h, --help            show this help message and exit]
  -f FILE, --file FILE  [File of the urls]
  -w WORKERS, --workers [WORKERS Number of threads]
  -p PROXY, --proxy [PROXY Proxy host]
  -t TIMEOUT, --timeout [TIMEOUT Connection timeout]
  -o OUTPUT, --output [OUTPUT [Output file]

# python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10 

BurpBounty-Modul

Ich habe ein burpbounty-Profil erstellt, das dieselben Payloads verwendet und sie an mehreren Positionen injiziert, wie

  • Parametername
  • Parameterwert
  • Header
  • Pfade

Ich denke, es ist effektiver und wird bei POST-Anfragen hilfreich sein, die Sie mit dem Python-Skript nicht testen können. burpbounty1

burpbounty2

Wie testet es den Parameter?

Was ist der Unterschied zwischen diesem Tool und einem anderen? Wenn wir einen Link wie diesen haben https://example.com?file=aykalam&username=eslam3kl, haben wir also 2 Parameter. Es werden 2 mögliche anfällige URLs erstellt.

  1. Es wird für jeden Payload wie folgt funktionieren
root@kitploit:~
https://example.com?file=123'&username=eslam3kl
https://example.com?file=aykalam&username=123'
  1. Es sendet eine Anfrage für jeden Link und prüft, ob eines der Muster mit Regex existiert.
  2. Für jeden anfälligen Link wird es ihn in einer separaten Datei für jeden Prozess speichern.

Geplante Aktualisierungen

  • JSON-Ausgabeoption.
  • Proxy-Option hinzugefügt.
  • Threads zur Geschwindigkeitssteigerung hinzugefügt.
  • Fortschrittsbalken hinzugefügt.
  • Weitere Payloads hinzugefügt.
  • BurpBounty-Profil hinzugefügt.
  • Payloads in den Parameternamen selbst injizieren.

Wenn Sie einen Beitrag leisten möchten, zögern Sie nicht. Sie sind herzlich willkommen :)

Danke an

Danke an Mohamed El-Khayat und Orwa für die großartigen Payloads und Ideen. Folgen Sie ihnen und Sie werden mehr lernen

root@kitploit:~
https://twitter.com/Mohamed87Khayat
https://twitter.com/GodfatherOrwa

Mitwirkende

contributors

In Kontakt bleiben <3

LinkedIn | Blog | Twitter

Tool herunterladen