
Barcha ist dein Schweizer Taschenmesser für SQL-Injection-Reconnaissance 🔍. In Go geschrieben, automatisiert es: Shodan-Enumeration von SSL-Hosts 🕵️♂️ Liveness- und Redirect-Checks (ignoriert ungültige Zertifikate) 🔄 Automatisierte Ghauri-Tests für jeden Host 🛡️ SQLite-Protokollierung jedes Scans 🔖
Barcha ist Ihr Schweizer Taschenmesser für SQL-Injection-Aufklärung 🔍. Geschrieben in Go, automatisiert es:
📡 Shodan-Dork: hostname:"*.example.com" -403 -503 -http.title:"Invalid URL" -302 -404
🖧 Reverse-DNS: IP → Hostname, überspringt amazonaws-NAT-Adressen
🔀 Weiterleitungsbehandlung: Folgt HTTP ↔ HTTPS transparent
🔐 TLS-Flexibilität: Ignoriert abgelaufene/selbstsignierte Zertifikate
🛠️ Ghauri-Integration: ghauri -u --random-agent --confirm --force-ssl --level=3 --dbs --dump --batch
📊 Verlauf: Protokolliert in barcha_history.db
📸 Screenshots

Abbildung 1. SQLi-Test pro Host mittels Ghauri.

Abbildung 2. Live-Host-Erkennung und Weiterleitungsprüfungen.
PATHSHODAN_API_KEYgo install github.com/S1N6H/Barcha@latest
🏃 Verwendung Exportiere deinen Shodan-Schlüssel
export SHODAN_API_KEY="YOUR_SHODAN_API_KEY" Führe Barcha aus
./barcha
Gib deine Zieldomain ein, wenn du dazu aufgefordert wirst (z. B. example.com)
Sieh zu, wie es läuft! 🎉