Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SQLiDetector — सरल पायथन स्क्रिप्ट, BurpBouty profile के साथ समर्थित, जो आपको 14 payloads के साथ कई अनुरोध भेजकर और विभिन्न डेटाबेस के लिए 152 regex patterns की जांच करके SQL injection "Error based" का पता लगाने में मदद करती है। | Kitploit
उपकरण/GitHubGitHub/eslam3kl/sqlidetector
भेद्यता स्कैनरवेब भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubeslam3kl/sqlidetector

SQLiDetector

सरल पायथन स्क्रिप्ट, BurpBouty profile के साथ समर्थित, जो आपको 14 payloads के साथ कई अनुरोध भेजकर और विभिन्न डेटाबेस के लिए 152 regex patterns की जांच करके SQL injection "Error based" का पता लगाने में मदद करती है।

रिपॉजिटरी देखें
6401131 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

SQLiDetector

एक सरल Python स्क्रिप्ट जो BurpBounty प्रोफ़ाइल के साथ समर्थित है, जो आपको 14 पेलोड के साथ कई अनुरोध भेजकर और विभिन्न डेटाबेस के लिए 152 regex पैटर्न की जांच करके SQL इंजेक्शन "Error based" का पता लगाने में मदद करती है।

root@kitploit:~
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
| S|Q|L|i| |D|e|t|e|c|t|o|r|
| Coded By: Eslam Akl @eslam3kll & Khaled Nassar @knassar702
| Version: 1.0.0
| Blog: eslam3kl.medium.com
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Header

विवरण

टूल का मुख्य विचार विभिन्न पेलोड का उपयोग करके Error Based SQL Injection को स्कैन करना है, जैसे:

root@kitploit:~
'123
''123
`123
")123
"))123
`)123
`))123
'))123
')123"123
[]123
""123
'"123
"'123
\123

और विभिन्न डेटाबेस के लिए 152 error regex पैटर्न से मिलान करें।
स्रोत: https://github.com/sqlmapproject/sqlmap/blob/master/data/xml/errors.xml

यह कैसे काम करता है?

यह बहुत सरल है, बस अपने चरणों को निम्नानुसार व्यवस्थित करें:

  1. अपनी सबडोमेन ग्रैबर स्क्रिप्ट या टूल का उपयोग करें।
  2. सभी एकत्रित सबडोमेन को httpx या httprobe पर पास करें ताकि केवल लाइव सब्स प्राप्त हों।
  3. अपने लिंक्स और URLs टूल का उपयोग करके सभी waybackurls जैसे waybackurls, gau, gauplus आदि प्राप्त करें।
  4. URO टूल का उपयोग करके उन्हें फ़िल्टर करें और शोर कम करें।
  5. Grep का उपयोग करके केवल वे लिंक प्राप्त करें जिनमें पैरामीटर हों। आप Grep या GF टूल का उपयोग कर सकते हैं।
  6. अंतिम URLs फ़ाइल को टूल पर पास करें, और यह उनका परीक्षण करेगा।

URLs का अंतिम schema जो आप टूल को पास करेंगे, इस प्रकार होना चाहिए:

root@kitploit:~
https://aykalam.com?x=test&y=fortest
http://test.com?parameter=ayhaga

स्थापना और उपयोग

आवश्यक लाइब्रेरीज़ को स्थापित करने के लिए बस निम्नलिखित कमांड चलाएँ:

root@kitploit:~
~/eslam3kl/SQLiDetector# pip3 install -r requirements.txt 

टूल को चलाने के लिए:

root@kitploit:~
# cat urls.txt
http://testphp.vulnweb.com/artists.php?artist=1

# python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
  -h, --help            show this help message and exit]
  -f FILE, --file FILE  [File of the urls]
  -w WORKERS, --workers [WORKERS Number of threads]
  -p PROXY, --proxy [PROXY Proxy host]
  -t TIMEOUT, --timeout [TIMEOUT Connection timeout]
  -o OUTPUT, --output [OUTPUT [Output file]

# python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10 

BurpBounty मॉड्यूल

मैंने एक burpbounty प्रोफ़ाइल बनाई है जो समान पेलोड का उपयोग करती है और उन्हें कई स्थानों पर इंजेक्ट करती है जैसे:

  • पैरामीटर नाम
  • पैरामीटर मान
  • हेडर
  • पथ

मुझे लगता है कि यह अधिक प्रभावी है और POST अनुरोधों के लिए उपयोगी होगी जिन्हें आप Python स्क्रिप्ट का उपयोग करके परीक्षण नहीं कर सकते। burpbounty1

burpbounty2

यह पैरामीटर का परीक्षण कैसे करता है?

इस टूल और किसी अन्य टूल में क्या अंतर है? यदि हमारे पास इस तरह का एक लिंक है https://example.com?file=aykalam&username=eslam3kl तो हमारे पास 2 पैरामीटर हैं। यह 2 संभावित कमजोर URLs बनाता है।

  1. यह प्रत्येक पेलोड के लिए इस प्रकार काम करेगा:
root@kitploit:~
https://example.com?file=123'&username=eslam3kl
https://example.com?file=aykalam&username=123'
  1. यह प्रत्येक लिंक के लिए एक अनुरोध भेजेगा और regex का उपयोग करके जांच करेगा कि क्या कोई एक पैटर्न मौजूद है।
  2. किसी भी कमजोर लिंक के लिए, यह प्रत्येक प्रक्रिया के लिए एक अलग फ़ाइल में सहेजेगा।

आगामी अपडेट

  • आउटपुट json विकल्प।
  • प्रॉक्सी विकल्प जोड़ना।
  • गति बढ़ाने के लिए थ्रेड्स जोड़ना।
  • प्रगति पट्टी जोड़ना।
  • और अधिक पेलोड जोड़ना।
  • BurpBounty प्रोफ़ाइल जोड़ना।
  • पैरामीटर नाम में ही पेलोड इंजेक्ट करना।

यदि आप योगदान देना चाहते हैं, तो बेझिझक ऐसा करें। आपका स्वागत है :)

धन्यवाद

मोहम्मद अल-खयात और ओरवा को धन्यवाद उनके अद्भुत पेलोड और विचारों के लिए। उन्हें फॉलो करें और आप और अधिक सीखेंगे:

root@kitploit:~
https://twitter.com/Mohamed87Khayat
https://twitter.com/GodfatherOrwa

योगदानकर्ता

contributors

संपर्क में रहें <3

LinkedIn | Blog | Twitter

टूल डाउनलोड करें