Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SleuthQL — SleuthQL एक python3 पर आधारित टूल है, जिसका उपयोग उन पतों को बैच रूप में क्रॉल करने के लिए किया जाता है जिनमें संभावित SQL समस्या हो सकती है। और इसे burp+sqlmap के साथ मिलाकर बैच इंजेक्शन के लिए भी इस्तेमाल किया जा सकता है। sqlmap की तुलना में, जो मैन्युअल रूप से एक-एक करके इंजेक्शन पॉइंट्स की पहचान करता है, यह काफी सुविधाजनक है। | Kitploit
उपकरण/GitHubGitHub/ianxtianxt/sleuthql
टोहीभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्क
GitHubianxtianxt/sleuthql

SleuthQL

रिपॉजिटरी देखें
16666 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

SleuthQL एक python3 पर आधारित टूल है, जिसका उपयोग उन पतों को बैच रूप में क्रॉल करने के लिए किया जाता है जिनमें संभावित SQL समस्या हो सकती है। और इसे burp+sqlmap के साथ मिलाकर बैच इंजेक्शन के लिए भी इस्तेमाल किया जा सकता है। sqlmap की तुलना में, जो मैन्युअल रूप से एक-एक करके इंजेक्शन पॉइंट्स की पहचान करता है, यह काफी सुविधाजनक है।

साझा करें

SleuthQL विवरण

SleuthQL एक python3 स्क्रिप्ट है जो SQL-जैसे सिंटैक्स वाले पैरामीटर और मानों की पहचान करती है। पहचान हो जाने पर, SleuthQL प्रत्येक पैरामीटर में SQLMap पहचानकर्ता (*) डालेगा, जहाँ SQL-जैसे चर पहचाने गए थे।

समर्थित अनुरोध प्रकार

SleuthQL को Burp की Proxy History का निर्यात आवश्यक होता है। यह निर्यात प्राप्त करने के लिए, अपने proxy history टैब पर जाएँ, प्रत्येक आइटम को हाइलाइट करें और "Save Items" पर क्लिक करें। सुनिश्चित करें कि प्रत्येक अनुरोध base64 एन्कोडिंग का उपयोग करके सहेजा गया है। जब SleuthQL proxy history फ़ाइल को स्कैन करता है, तो नियमित URL पैरामीटर के अलावा, यह निम्नलिखित अनुरोध content-types से कमजोर पैरामीटरों की पहचान करने में सक्षम होगा:

  • application/json
  • application/x-www-form-urlencoded
  • multipart/form-data

ऐसे मामले हैं जहाँ यह उपकरण विफल हो जाएगा। अर्थात्, यदि नेस्टेड content-types हैं (जैसे JSON डेटा के भीतर base64 एन्कोडेड पैरामीटर), तो यह उन पैरामीटरों की पहचान नहीं कर पाएगा। यह कुकीज़ को भी कवर नहीं करता है, क्योंकि अक्सर CloudFlare जैसी कोई चीज़ ऐसे पैरामीटर को फ़्लैग कर देती है जिसमें हमारी रुचि नहीं होती।

Burp Pro क्यों नहीं?

Burp Pro का स्कैनर बढ़िया है, लेकिन SQLMap जितना पूर्ण-विशेषताओं वाला नहीं है। इस प्रकार, यदि हम SQLMap में बैच-जैसे तरीके से फीड करने के लिए अनुरोधों को प्राथमिकता दे सकते हैं और इस तरह परिणाम देख सकते हैं, तो हम SQL इंजेक्शन की पहचान दर बढ़ा सकते हैं।

उपयोग

root@kitploit:~
Usage: 
                .:/+ssyyyyyyso+/:.                
            -/s                    s/.            
         .+|        SleuthQL         |y+.         
       -s| SQL Injection Discovery Tool |s-       
     .shh|                              |ohs.     
    +hhhho+shhhhhhhhhhhs/hhhhhhhhhhhhhhhh.-hh/    
  `shhhhhhy:./yo/:---:/:`hhhhhhhhhhhhhhhs``ohho   
  shhhhhhhhh-`-//::+os: +hhhhhhhhh+shhhh.o-/hhho  
 +hhhhhhhh:+y/.:shy/  /hhhhhhhhh/`ohhh-/h-/hhhh/ 
.hhhhhhhhhsss`.yhhs` .shhhhhhhh+-o-hhh-/hh`ohhhhh`
+hhhhhhhhhhhhyoshh+. `shhhhhs/-oh:ohs.ohh+`hhhhhh/
shhhhhhhhhhhhhhhhhhh/  -//::+yhy:oy::yhhy`+hhhhhho
yhhhhhhhhhhhhhhhhhhh:-:.   `+y+-/:/yhhhy.-hhhhhhhs
shhhhhhhhhhhhhhhhhhh+ :/o+:.``  -hhhhhs`.hhhhhhhho
+hhhhhhhs/hhhhhhhhhhy::/:/yhhhy: .+yy/ :hhhhhhhhh/
.hhhhhhh:.hhhhhhhhhhhhhhhhhhhhhhs/-  -shhhhhhhhhh`
 +hhhhhh+ /hhhhhhhhhhhhhhhhhhhhho/:`+hhhhhhhhhhh/ 
  shhhhy+  -shhhhhhhhhhhhhhhhhhh.// yhhhhhhhhhho  
  `ohh+://+/.`-/++ooooooooooyhhhhy.`hhhhhhhhhho   
    /hhhhhhhhhso++//+++oooo+:`sh+`-yhhhhhhhhh/    
     .s                                    s.     
       -s      Rhino Security Labs       s-       
         .+y    Dwight  Hohnstein     y+.         
            ./s                    s/.            
                .:/+osyyyyyyso+/-.                

sleuthql.py -d example.com -f burpproxy.xml

SleuthQL is a script for automating the discovery of requests matching
SQL-like parameter names and values. When discovered, it will display
any matching parameters and paths that may be vulnerable to SQL injection.
It will also create a directory with SQLMap ready request files.



Options:
  -h, --help            show this help message and exit
  -d DOMAINS, --domains=DOMAINS
                        Comma separated list of domains to analyze. i.e.:
                        google.com,mozilla.com,rhinosecuritylabs.com
  -f PROXY_XML, --xml=PROXY_XML
                        Burp proxy history xml export to parse. Must be base64
                        encoded.
  -v, --verbose         Show verbose errors that occur during parsing of the
                        input XML.

आउटपुट फ़ाइलें

प्रत्येक संभावित रूप से कमजोर अनुरोध के लिए, SQLMap पैरामीटरीकृत अनुरोध को $(pwd)/$domain/ के अंतर्गत टेक्स्ट फ़ाइलों के रूप में सहेजा जाएगा।

वीडियो डेमो

https://youtu.be/Sp3FevOAmCs

लाइसेंस

यह कोड BSD 3-Clause Clear License के अंतर्गत लाइसेंस प्राप्त है, जो इस कोड के देयता, वारंटी और पेटेंट उपयोग को सीमित करता है। अधिक विवरण के लिए license.txt देखें।

टूल डाउनलोड करें