
Scanner SQLi per rilevare vulnerabilità SQL

ScanQLi è un semplice scanner per SQL injection con alcune funzionalità aggiuntive. Questo strumento non può sfruttare le SQLi, le rileva soltanto.
Testato su Debian 9
Classica
Blind
Time based
GBK (presto)
Scansione ricorsiva (segue tutti i link del sito web scansionato)
Integrazione dei cookies
Ritardo di attesa regolabile tra le richieste
Ignora URL specificati
1. Installa git.
apt update
apt install git
2. Clona il repository.
git clone https://github.com/bambish/ScanQLi
3. Installa le librerie Python richieste
apt install python-pip
cd ScanQLi
pip install -r requirements.txt
Per Python 3 installa python3-pip e usa pip3.
python scanqli -u [URL] [OPTIONS]
Scansione URL semplice con file di output:
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log
Scansione URL ricorsiva con cookies:
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'
ScanQLi è stato creato per eseguire penetration test o altre attività legali (come bug bounty). Usare ScanQLi contro un sito web senza autorizzazione è vietato.
Non sono responsabile del tuo utilizzo di ScanQLi. A tuo rischio.