
Barcha est votre couteau suisse pour la reconnaissance d'injections SQL 🔍. Écrit en Go, il automatise : énumération Shodan des hôtes SSL 🕵️♂️ vérifications de disponibilité et de redirection (ignore les certificats invalides) 🔄 tests automatisés Ghauri pour chaque hôte 🛡️ journalisation SQLite de chaque scan 🔖
Barcha est votre couteau suisse pour la reconnaissance d'injections SQL 🔍. Écrit en Go, il automatise :
📡 Shodan Dork : hostname:"*.example.com" -403 -503 -http.title:"Invalid URL" -302 -404
🖧 DNS inversé : IP → nom d'hôte, ignore les adresses NAT amazonaws
🔀 Gestion des redirections : suit HTTP ↔ HTTPS de manière transparente
🔐 Flexibilité TLS : ignore les certificats expirés/auto-signés
🛠️ Intégration Ghauri : ghauri -u --random-agent --confirm --force-ssl --level=3 --dbs --dump --batch
📊 Historique : journalise dans barcha_history.db
📸 Captures d'écran

Figure 1. Test SQLi par hôte via Ghauri.

Figure 2. Détection des hôtes actifs et vérification des redirections.
PATHSHODAN_API_KEYgo install github.com/S1N6H/Barcha@latest
🏃 Utilisation Exportez votre clé Shodan
export SHODAN_API_KEY="YOUR_SHODAN_API_KEY" Lancez Barcha
./barcha
Saisissez votre domaine cible lorsque vous y êtes invité (par exemple example.com)
Regardez-le en action ! 🎉