Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AutoSQLi — एक स्वचालित SQL Injection उपकरण जो ~DorkNet~ Googler, Ddgr, WhatWaf और sqlmap का लाभ उठाता है। | Kitploit
उपकरण/GitHubGitHub/clouedoc/autosqli
OSINT (खुला स्रोत खुफिया)भेद्यता स्कैनरDNS और सबडोमेन गणनावेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगArchived
GitHubclouedoc/autosqli

AutoSQLi

एक स्वचालित SQL Injection उपकरण जो ~DorkNet~ Googler, Ddgr, WhatWaf और sqlmap का लाभ उठाता है।

रिपॉजिटरी देखें
271625 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AutoSQLi, स्क्रिप्ट-किडीज़ द्वारा वेबसाइट्स हैक करने का नया तरीका

विशेषताएँ

  • Save System - एक पूर्ण सेव सिस्टम है, जो आपके पीसी के क्रैश होने पर भी फिर से शुरू कर सकता है। - तकनीक अच्छी है
  • Dorking - कमांड लाइन से (एक डॉर्क): YES - फ़ाइल से: NO - इंटरैक्टिव विज़ार्ड से: YES
  • Waffing - Ekultek को धन्यवाद, WhatWaf के पास अब JSON आउटपुट फ़ंक्शन है। - तो यह ज्यादातर पूरा हो गया है :) - अपडेट: WhatWaf AutoSQLi के साथ पूरी तरह काम कर रहा है। Sqlmap अगला बड़ा कदम है
  • Sqlmapping - मैं देखूंगा कि क्या कोई sqlmap API है, क्योंकि मैं इस बार execute का उपयोग नहीं करना चाहता (: - Sqlmap अच्छा है
  • REPORTING: YES
  • Rest API: NOPE

TODO:

  • लॉग हैंडलिंग (विभिन्न स्तरों के साथ लॉगिंग, साफ-सुथरी)
  • आउटपुट का अनुवाद (सेव को अनुवाद करने का विकल्प, जो pickle प्रारूप में है, json/csv सेव में)
  • वर्तनी जांच (गलत वर्तनी वाले शब्दों और संयोग संबंधी त्रुटियों को सुधारें। मैं अभी Neovim पर हूं और कोई स्वचालित वर्तनी जांच नहीं है)

योजना

यह योजना थोड़ी पुरानी है, लेकिन यह इस विचार का पालन करेगी

  1. AutoSQLi एक पायथन एप्लिकेशन होगा जो स्वचालित रूप से, उपयोगकर्ता द्वारा प्रदान किए गए डॉर्क का उपयोग करके, SQL इंजेक्शन के लिए संवेदनशील वेबसाइटों की एक सूची लौटाएगा।
  2. संवेदनशील वेबसाइटों को खोजने के लिए, उपयोगकर्ता पहले एक डॉर्क DOrking प्रदान करते हैं, जिसे findDorks.py को भेजा जाता है, जो इसके अनुरूप URL की एक सूची लौटाता है।
  3. फिर, AutoSQLi कुछ बहुत बुनियादी जांच करेगा ( TODO: शायद SQLMAP और इसके --smart और --batch फ़ंक्शन का उपयोग करके) यह सत्यापित करने के लिए कि क्या एप्लिकेशन Waf द्वारा संरक्षित है, या क्या इसके पैरामीटर में से कोई संवेदनशील है।
  4. कभी-कभी, वेबसाइटें वेब एप्लिकेशन फ़ायरवॉल, या संक्षेप में WAF द्वारा संरक्षित होती हैं। इन WAFs की पहचान करने और उनसे बचने के लिए, AutoSQLi WhatWaf का उपयोग करेगा।
  5. अंत में, AutoSQLi sqlmap का उपयोग करके वेबसाइट का शोषण करेगा, और जो चाहे वह करने का विकल्प देगा!

Tor

साथ ही, AutoSQLi को डिफ़ॉल्ट रूप से Tor का उपयोग करके काम करना चाहिए। इसलिए इसे स्टार्टअप पर Tor की उपलब्धता की जांच करनी चाहिए।

सामान्य प्रश्न

अच्छा है :)

धन्यवाद

यह SQLiDumper जैसा दिखता है, है ना?

हाँ, मुझे पता है।

गड़बड़ मत करो

यह प्रोजेक्ट प्रदर्शन उद्देश्यों के लिए है। किसी को भी AutoSQLi कभी नहीं चलाना चाहिए। सच में। DB में हैकिंग मज़ेदार है, लेकिन आप जानते हैं, आप और मेरे जैसे लोग हैं जो नहीं चाहते कि उनका पूरा काम बिगड़ जाए। आप उन्हें अपने बाल नोचने पर मजबूर नहीं करना चाहते, है ना?

टूल डाउनलोड करें