
Escáner de vulnerabilidades de inyección SQL creado con Python
Características • Instalación • Uso •
sqlifinder es una herramienta con la función de detectar vulnerabilidades de inyección SQL basadas en GET en aplicaciones web utilizando waybackurls, rastreadores web y payloads de inyección SQL.
python3 sqlifinder.py -h
Esto mostrará la ayuda de la herramienta. Aquí están todos los interruptores que soporta.
Sqlifinder requiere:
Para instalar, ejecuta estos comandos:
▶ sudo apt install git
▶ git clone https://github.com/americo/sqlifinder
▶ cd sqlifinder
▶ pip3 install -r requirements.txt
Para ejecutar la herramienta sobre un objetivo, simplemente usa el siguiente comando.
▶ python3 sqlifinder.py -d example.com
El comando -s puede usarse para probar inyección SQL en subdominios del objetivo.
▶ python3 sqlifinder -d example.com -s
sqlifinder está hecho con 🖤 por americo.