
Scanner de vulnérabilités d'injection SQL réalisé avec Python
Fonctionnalités • Installation • Utilisation •
sqlifinder est un outil ayant pour fonction de détecter les vulnérabilités d'injection SQL basées sur GET dans les applications web en utilisant waybackurls, un robot d'exploration web et des payloads d'injection SQL.
python3 sqlifinder.py -h
Ceci affichera l'aide pour l'outil. Voici tous les paramètres qu'il supporte.
Sqlifinder nécessite :
Pour installer, exécutez ces commandes :
▶ sudo apt install git
▶ git clone https://github.com/americo/sqlifinder
▶ cd sqlifinder
▶ pip3 install -r requirements.txt
Pour exécuter l'outil sur une cible, utilisez simplement la commande suivante.
▶ python3 sqlifinder.py -d example.com
L'option -s peut être utilisée pour tester les injections SQL dans les sous-domaines de la cible.
▶ python3 sqlifinder -d example.com -s
sqlifinder est fait avec 🖤 par americo.