
SQL कमजोरियों का पता लगाने के लिए SQLi स्कैनर

ScanQLi एक सरल SQL इंजेक्शन स्कैनर है जिसमें कुछ अतिरिक्त सुविधाएँ हैं। यह उपकरण SQLi का शोषण नहीं कर सकता, यह केवल उनका पता लगाता है।
Debian 9 पर परीक्षण किया गया
क्लासिक
ब्लाइंड
समय-आधारित
GBK (जल्द ही)
पुनरावर्ती स्कैन (स्कैन की गई वेब साइट के सभी hrefs का अनुसरण करता है)
कुकीज़ एकीकरण
अनुरोधों के बीच समायोज्य प्रतीक्षा विलंब
दिए गए URL को अनदेखा करें
1. git टूल स्थापित करें।
apt update
apt install git
2. रिपॉजिटरी क्लोन करें।
git clone https://github.com/bambish/ScanQLi
3. आवश्यक Python लाइब्रेरी स्थापित करें।
apt install python-pip
cd ScanQLi
pip install -r requirements.txt
Python 3 के लिए कृपया python3-pip स्थापित करें और pip3 का उपयोग करें।
python scanqli -u [URL] [OPTIONS]
आउटपुट फ़ाइल के साथ सरल URL स्कैन:
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log
कुकीज़ के साथ पुनरावर्ती URL स्कैनिंग:
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'
ScanQLi को पेंटेस्ट या अन्य कानूनी कार्यों (जैसे बग बाउंटी) के लिए बनाया गया था। ScanQLi का उपयोग बिना प्राधिकरण के वेब साइट के विरुद्ध करना निषिद्ध है।
मैं ScanQLi के आपके उपयोग के लिए उत्तरदायी नहीं हूँ। अपने जोखिम पर।