
Escáner de SQLi para detectar vulnerabilidades SQL

ScanQLi es un escáner simple de inyección SQL con algunas características adicionales. Esta herramienta no puede explotar la SQLi, solo las detecta.
Probado en Debian 9
Clásico
Ciego
Basado en tiempo
GBK (próximamente)
Escaneo recursivo (sigue todos los hrefs del sitio web escaneado)
Integración de cookies
Retardo ajustable entre solicitudes
Ignorar URLs dadas
1. Instalar la herramienta git.
apt update
apt install git
2. Clonar el repositorio.
git clone https://github.com/bambish/ScanQLi
3. Instalar las librerías requeridas de Python
apt install python-pip
cd ScanQLi
pip install -r requirements.txt
Para Python 3 instale python3-pip y use pip3.
python scanqli -u [URL] [OPTIONS]
Escaneo de URL simple con archivo de salida:
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log
Escaneo recursivo de URL con cookies:
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'
ScanQLi fue creado para realizar pruebas de penetración u otras actividades legales (como bug bounty). Usar ScanQLi contra un sitio web sin autorización está prohibido.
No soy responsable de tu uso de ScanQLi. Bajo tu propio riesgo.