
SleuthQL एक python3 पर आधारित टूल है, जिसका उपयोग उन पतों को बैच रूप में क्रॉल करने के लिए किया जाता है जिनमें संभावित SQL समस्या हो सकती है। और इसे burp+sqlmap के साथ मिलाकर बैच इंजेक्शन के लिए भी इस्तेमाल किया जा सकता है। sqlmap की तुलना में, जो मैन्युअल रूप से एक-एक करके इंजेक्शन पॉइंट्स की पहचान करता है, यह काफी सुविधाजनक है।
SleuthQL एक python3 स्क्रिप्ट है जो SQL-जैसे सिंटैक्स वाले पैरामीटर और मानों की पहचान करती है। पहचान हो जाने पर, SleuthQL प्रत्येक पैरामीटर में SQLMap पहचानकर्ता (*) डालेगा, जहाँ SQL-जैसे चर पहचाने गए थे।
SleuthQL को Burp की Proxy History का निर्यात आवश्यक होता है। यह निर्यात प्राप्त करने के लिए, अपने proxy history टैब पर जाएँ, प्रत्येक आइटम को हाइलाइट करें और "Save Items" पर क्लिक करें। सुनिश्चित करें कि प्रत्येक अनुरोध base64 एन्कोडिंग का उपयोग करके सहेजा गया है। जब SleuthQL proxy history फ़ाइल को स्कैन करता है, तो नियमित URL पैरामीटर के अलावा, यह निम्नलिखित अनुरोध content-types से कमजोर पैरामीटरों की पहचान करने में सक्षम होगा:
application/jsonapplication/x-www-form-urlencodedmultipart/form-dataऐसे मामले हैं जहाँ यह उपकरण विफल हो जाएगा। अर्थात्, यदि नेस्टेड content-types हैं (जैसे JSON डेटा के भीतर base64 एन्कोडेड पैरामीटर), तो यह उन पैरामीटरों की पहचान नहीं कर पाएगा। यह कुकीज़ को भी कवर नहीं करता है, क्योंकि अक्सर CloudFlare जैसी कोई चीज़ ऐसे पैरामीटर को फ़्लैग कर देती है जिसमें हमारी रुचि नहीं होती।
Burp Pro का स्कैनर बढ़िया है, लेकिन SQLMap जितना पूर्ण-विशेषताओं वाला नहीं है। इस प्रकार, यदि हम SQLMap में बैच-जैसे तरीके से फीड करने के लिए अनुरोधों को प्राथमिकता दे सकते हैं और इस तरह परिणाम देख सकते हैं, तो हम SQL इंजेक्शन की पहचान दर बढ़ा सकते हैं।
Usage:
.:/+ssyyyyyyso+/:.
-/s s/.
.+| SleuthQL |y+.
-s| SQL Injection Discovery Tool |s-
.shh| |ohs.
+hhhho+shhhhhhhhhhhs/hhhhhhhhhhhhhhhh.-hh/
`shhhhhhy:./yo/:---:/:`hhhhhhhhhhhhhhhs``ohho
shhhhhhhhh-`-//::+os: +hhhhhhhhh+shhhh.o-/hhho
+hhhhhhhh:+y/.:shy/ /hhhhhhhhh/`ohhh-/h-/hhhh/
.hhhhhhhhhsss`.yhhs` .shhhhhhhh+-o-hhh-/hh`ohhhhh`
+hhhhhhhhhhhhyoshh+. `shhhhhs/-oh:ohs.ohh+`hhhhhh/
shhhhhhhhhhhhhhhhhhh/ -//::+yhy:oy::yhhy`+hhhhhho
yhhhhhhhhhhhhhhhhhhh:-:. `+y+-/:/yhhhy.-hhhhhhhs
shhhhhhhhhhhhhhhhhhh+ :/o+:.`` -hhhhhs`.hhhhhhhho
+hhhhhhhs/hhhhhhhhhhy::/:/yhhhy: .+yy/ :hhhhhhhhh/
.hhhhhhh:.hhhhhhhhhhhhhhhhhhhhhhs/- -shhhhhhhhhh`
+hhhhhh+ /hhhhhhhhhhhhhhhhhhhhho/:`+hhhhhhhhhhh/
shhhhy+ -shhhhhhhhhhhhhhhhhhh.// yhhhhhhhhhho
`ohh+://+/.`-/++ooooooooooyhhhhy.`hhhhhhhhhho
/hhhhhhhhhso++//+++oooo+:`sh+`-yhhhhhhhhh/
.s s.
-s Rhino Security Labs s-
.+y Dwight Hohnstein y+.
./s s/.
.:/+osyyyyyyso+/-.
sleuthql.py -d example.com -f burpproxy.xml
SleuthQL is a script for automating the discovery of requests matching
SQL-like parameter names and values. When discovered, it will display
any matching parameters and paths that may be vulnerable to SQL injection.
It will also create a directory with SQLMap ready request files.
Options:
-h, --help show this help message and exit
-d DOMAINS, --domains=DOMAINS
Comma separated list of domains to analyze. i.e.:
google.com,mozilla.com,rhinosecuritylabs.com
-f PROXY_XML, --xml=PROXY_XML
Burp proxy history xml export to parse. Must be base64
encoded.
-v, --verbose Show verbose errors that occur during parsing of the
input XML.
प्रत्येक संभावित रूप से कमजोर अनुरोध के लिए, SQLMap पैरामीटरीकृत अनुरोध को $(pwd)/$domain/ के अंतर्गत टेक्स्ट फ़ाइलों के रूप में सहेजा जाएगा।
यह कोड BSD 3-Clause Clear License के अंतर्गत लाइसेंस प्राप्त है, जो इस कोड के देयता, वारंटी और पेटेंट उपयोग को सीमित करता है। अधिक विवरण के लिए license.txt देखें।