Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SQLiDetector — सरल पायथन स्क्रिप्ट, BurpBouty profile के साथ समर्थित, जो आपको 14 payloads के साथ कई अनुरोध भेजकर और विभिन्न डेटाबेस के लिए 152 regex patterns की जांच करके SQL injection "Error based" का पता लगाने में मदद करती है। | Kitploit
उपकरण/GitHubGitHub/eslam3kl/sqlidetector
भेद्यता स्कैनरवेब भेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubeslam3kl/sqlidetector

SQLiDetector

सरल पायथन स्क्रिप्ट, BurpBouty profile के साथ समर्थित, जो आपको 14 payloads के साथ कई अनुरोध भेजकर और विभिन्न डेटाबेस के लिए 152 regex patterns की जांच करके SQL injection "Error based" का पता लगाने में मदद करती है।

रिपॉजिटरी देखें
6401131010 दिन पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SQLiDetector

एक सरल Python स्क्रिप्ट जो BurpBounty प्रोफ़ाइल के साथ समर्थित है, जो आपको 14 पेलोड के साथ कई अनुरोध भेजकर और विभिन्न डेटाबेस के लिए 152 regex पैटर्न की जांच करके SQL इंजेक्शन "Error based" का पता लगाने में मदद करती है।

root@kitploit:~
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
| S|Q|L|i| |D|e|t|e|c|t|o|r|
| Coded By: Eslam Akl @eslam3kll & Khaled Nassar @knassar702
| Version: 1.0.0
| Blog: eslam3kl.medium.com
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Header

विवरण

टूल का मुख्य विचार विभिन्न पेलोड का उपयोग करके Error Based SQL Injection को स्कैन करना है, जैसे:

root@kitploit:~
'123
''123
`123
")123
"))123
`)123
`))123
'))123
')123"123
[]123
""123
'"123
"'123
\123

और विभिन्न डेटाबेस के लिए 152 error regex पैटर्न से मिलान करें।
स्रोत: https://github.com/sqlmapproject/sqlmap/blob/master/data/xml/errors.xml

यह कैसे काम करता है?

यह बहुत सरल है, बस अपने चरणों को निम्नानुसार व्यवस्थित करें:

  1. अपनी सबडोमेन ग्रैबर स्क्रिप्ट या टूल का उपयोग करें।
  • सभी एकत्रित सबडोमेन को httpx या httprobe पर पास करें ताकि केवल लाइव सब्स प्राप्त हों।
  • अपने लिंक्स और URLs टूल का उपयोग करके सभी waybackurls जैसे waybackurls, gau, gauplus आदि प्राप्त करें।
  • URO टूल का उपयोग करके उन्हें फ़िल्टर करें और शोर कम करें।
  • Grep का उपयोग करके केवल वे लिंक प्राप्त करें जिनमें पैरामीटर हों। आप Grep या GF टूल का उपयोग कर सकते हैं।
  • अंतिम URLs फ़ाइल को टूल पर पास करें, और यह उनका परीक्षण करेगा।
  • URLs का अंतिम schema जो आप टूल को पास करेंगे, इस प्रकार होना चाहिए:

    root@kitploit:~
    https://aykalam.com?x=test&y=fortest
    http://test.com?parameter=ayhaga
    

    स्थापना और उपयोग

    आवश्यक लाइब्रेरीज़ को स्थापित करने के लिए बस निम्नलिखित कमांड चलाएँ:

    root@kitploit:~
    ~/eslam3kl/SQLiDetector# pip3 install -r requirements.txt 
    

    टूल को चलाने के लिए:

    root@kitploit:~
    # cat urls.txt
    http://testphp.vulnweb.com/artists.php?artist=1
    
    # python3 sqlidetector.py -h
    usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
    A simple tool to detect SQL errors
    optional arguments:
      -h, --help            show this help message and exit]
      -f FILE, --file FILE  [File of the urls]
      -w WORKERS, --workers [WORKERS Number of threads]
      -p PROXY, --proxy [PROXY Proxy host]
      -t TIMEOUT, --timeout [TIMEOUT Connection timeout]
      -o OUTPUT, --output [OUTPUT [Output file]
    
    # python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10 
    

    BurpBounty मॉड्यूल

    मैंने एक burpbounty प्रोफ़ाइल बनाई है जो समान पेलोड का उपयोग करती है और उन्हें कई स्थानों पर इंजेक्ट करती है जैसे:

    • पैरामीटर नाम
    • पैरामीटर मान
    • हेडर
    • पथ

    मुझे लगता है कि यह अधिक प्रभावी है और POST अनुरोधों के लिए उपयोगी होगी जिन्हें आप Python स्क्रिप्ट का उपयोग करके परीक्षण नहीं कर सकते। burpbounty1

    burpbounty2

    यह पैरामीटर का परीक्षण कैसे करता है?

    इस टूल और किसी अन्य टूल में क्या अंतर है? यदि हमारे पास इस तरह का एक लिंक है https://example.com?file=aykalam&username=eslam3kl तो हमारे पास 2 पैरामीटर हैं। यह 2 संभावित कमजोर URLs बनाता है।

    1. यह प्रत्येक पेलोड के लिए इस प्रकार काम करेगा:
    root@kitploit:~
    https://example.com?file=123'&username=eslam3kl
    https://example.com?file=aykalam&username=123'
    
    1. यह प्रत्येक लिंक के लिए एक अनुरोध भेजेगा और regex का उपयोग करके जांच करेगा कि क्या कोई एक पैटर्न मौजूद है।
    2. किसी भी कमजोर लिंक के लिए, यह प्रत्येक प्रक्रिया के लिए एक अलग फ़ाइल में सहेजेगा।

    आगामी अपडेट

    • आउटपुट json विकल्प।
    • प्रॉक्सी विकल्प जोड़ना।
    • गति बढ़ाने के लिए थ्रेड्स जोड़ना।
    • प्रगति पट्टी जोड़ना।
    • और अधिक पेलोड जोड़ना।
    • BurpBounty प्रोफ़ाइल जोड़ना।
    • पैरामीटर नाम में ही पेलोड इंजेक्ट करना।

    यदि आप योगदान देना चाहते हैं, तो बेझिझक ऐसा करें। आपका स्वागत है :)

    धन्यवाद

    मोहम्मद अल-खयात और ओरवा को धन्यवाद उनके अद्भुत पेलोड और विचारों के लिए। उन्हें फॉलो करें और आप और अधिक सीखेंगे:

    root@kitploit:~
    https://twitter.com/Mohamed87Khayat
    https://twitter.com/GodfatherOrwa
    

    योगदानकर्ता

    contributors

    संपर्क में रहें <3

    LinkedIn | Blog | Twitter

    टूल डाउनलोड करें