
escáner masivo de vulnerabilidades de inyección SQL
Características
tanto el escaneo de SQLi como la verificación de información del dominio se realizan en multiprocesamiento
por lo que el script es súper rápido escaneando muchas URLs
tutorial rápido y capturas de pantalla se muestran al final
consejos para contribuir al proyecto al final
Instalación
Dependencias
Sistemas preinstalados
1. Escaneo de múltiples dominios con dork de SQLi
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE>
python sqliv.py -d "inurl:index.php?id=" -e google
2. Escaneo específico
python sqliv.py -t <URL>
python sqliv.py -t www.example.com
python sqliv.py -t www.example.com/index.php?id=1
3. Dominio inverso y escaneo
python sqliv.py -t <URL> -r
4. Volcado de resultados escaneados
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE> -o result.json
Ver ayuda
python sqliv.py --help
usage: sqliv.py [-h] [-d D] [-e E] [-p P] [-t T] [-r]
optional arguments:
-h, --help muestra este mensaje de ayuda y sale
-d D dork de inyección SQL
-e E motor de búsqueda [solo Google por ahora]
-p P número de sitios web a buscar en el motor de búsqueda
-t T escanea el sitio web objetivo
-r dominio inverso

TODO