
Uno strumento multipiattaforma avanzato che automatizza il rilevamento e lo sfruttamento delle vulnerabilità di sicurezza SQL injection.
Uno strumento multipiattaforma avanzato che automatizza il processo di rilevamento e sfruttamento delle vulnerabilità di SQL injection.

pip3python3 -m pip install --upgrade -r requirements.txtpython3 setup.py install o python3 -m pip install -e .ghauri --help.OPPURE
Puoi scaricare l'ultima versione di Ghauri clonando il repository GitHub.
git clone https://github.com/r0oth3x49/ghauri.git
--proxy.-r file.txt--start 1 --stop 2--skip-urlencode--sql-shell (sperimentale)--fresh-queries--hostname--update
ghauri --update per ottenere l'ultima versione di ghauri.--ignore-code--count-m (sperimentale)--random-agent, --mobile
Autore: Nasir khan (r0ot h3x49)
usage: ghauri -u URL [OPTIONS]
Uno strumento avanzato multipiattaforma basato su Python per il rilevamento e lo sfruttamento di SQL injection.
Generale:
-h, --help Mostra l'aiuto.
--version Mostra la versione.
--update aggiorna ghauri
-v VERBOSE Livello di verbosità: 1-5 (default 1).
--batch Non chiedere mai input all'utente, usa il comportamento predefinito
--flush-session Svuota i file di sessione per il target corrente
--fresh-queries Ignora i risultati delle query memorizzati nel file di sessione
--test-filter Seleziona i payload di test per titoli (sperimentale)
Target:
Almeno una di queste opzioni deve essere fornita per definire il/i target
-u URL, --url URL URL del target (es. 'http://www.site.com/vuln.php?id=1).
-m BULKFILE Scansiona più target dati in un file testuale
-r REQUESTFILE Carica richiesta HTTP da un file
Richiesta:
Queste opzioni possono essere usate per specificare come connettersi all'URL del target
-A , --user-agent valore dell'intestazione HTTP User-Agent
-H , --header Intestazione extra (es. "X-Forwarded-For: 127.0.0.1")
--mobile Imita smartphone tramite intestazione HTTP User-Agent
--random-agent Usa un valore di intestazione HTTP User-Agent selezionato casualmente
--host valore dell'intestazione HTTP Host
--data Stringa di dati da inviare tramite POST (es. "id=1")
--cookie valore dell'intestazione HTTP Cookie (es. "PHPSESSID=a8d127e..")
--referer valore dell'intestazione HTTP Referer
--headers Intestazioni extra (es. "Accept-Language: fr\nETag: 123")
--proxy Usa un proxy per connettersi all'URL del target
--delay Ritardo in secondi tra ogni richiesta HTTP
--timeout Secondi da attendere prima del timeout della connessione (default 30)
--retries Tentativi quando si verifica un errore di connessione (default 3)
--confirm Conferma i payload iniettati.
--ignore-code Ignora codici di errore HTTP problematici (es. 401)
--skip-urlencode Salta la codifica URL dei dati del payload
--force-ssl Forza l'uso di SSL/HTTPS
Ottimizzazione:
Queste opzioni possono essere usate per ottimizzare le prestazioni di ghauri
--threads THREADS Numero massimo di richieste HTTP(s) concorrenti (default 1)
Iniezione:
Queste opzioni possono essere usate per specificare quali parametri testare,
fornire payload di iniezione personalizzati e script di tampering opzionali
-p TESTPARAMETER Parametro/i testabile/i
--dbms DBMS Forza il DBMS back-end al valore fornito
--prefix Stringa prefisso del payload di iniezione
--suffix Stringa suffisso del payload di iniezione
--safe-chars Salta la codifica URL di caratteri specifici: (es: --safe-chars="[]")
--fetch-using Recupera dati usando operatori diversi: (es: --fetch-using=between/in)
Rilevamento:
Queste opzioni possono essere usate per personalizzare la fase di rilevamento
--level LEVEL Livello di test da eseguire (1-3, default 1)
--code CODE Codice HTTP da confrontare quando la query è valutata True
--string Stringa da confrontare quando la query è valutata True
--not-string Stringa da confrontare quando la query è valutata False
--text-only Confronta le pagine basandosi solo sul contenuto testuale