
Scanner SQLi pour détecter les vulnérabilités SQL

ScanQLi est un scanner simple d'injection SQL avec quelques fonctionnalités supplémentaires. Cet outil ne peut pas exploiter les SQLi, il les détecte simplement.
Testé sur Debian 9
Classique
Aveugle
Temporel
GBK (bientôt)
Scan récursif (suivre tous les hrefs du site web scanné)
Intégration des cookies
Délai d'attente ajustable entre les requêtes
Ignorer les URL données
1. Installer l'outil git.
apt update
apt install git
2. Cloner le dépôt.
git clone https://github.com/bambish/ScanQLi
3. Installer les bibliothèques Python nécessaires.
apt install python-pip
cd ScanQLi
pip install -r requirements.txt
Pour Python 3, veuillez installer python3-pip et utiliser pip3.
python scanqli -u [URL] [OPTIONS]
Scan d'URL simple avec fichier de sortie :
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log
Scan d'URL récursif avec cookies :
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'
ScanQLi a été créé pour effectuer des tests d'intrusion ou d'autres activités légales (comme les bug bounty). Utiliser ScanQLi contre un site web sans autorisation est interdit.
Je ne suis pas responsable de votre utilisation de ScanQLi. À vos risques et périls.