
scanner massivo di vulnerabilità SQL injection
Caratteristiche
sia la scansione SQLi che il controllo delle informazioni sul dominio sono eseguiti in multiprocessing
quindi lo script è velocissimo nella scansione di molti URL
un breve tutorial e screenshot sono mostrati in fondo
suggerimenti per contribuire al progetto in fondo
Installazione
Dipendenze
Sistemi preinstallati
1. Scansione di più domini con dork SQLi
python sqliv.py -d <SQLI DORK> -e <MOTORE DI RICERCA>
python sqliv.py -d "inurl:index.php?id=" -e google
2. Scansione mirata
python sqliv.py -t <URL>
python sqliv.py -t www.example.com
python sqliv.py -t www.example.com/index.php?id=1
3. Dominio inverso e scansione
python sqliv.py -t <URL> -r
4. Scaricare i risultati scansionati
python sqliv.py -d <SQLI DORK> -e <MOTORE DI RICERCA> -o result.json
Visualizzare l'aiuto
python sqliv.py --help
usage: sqliv.py [-h] [-d D] [-e E] [-p P] [-t T] [-r]
optional arguments:
-h, --help show this help message and exit
-d D SQL injection dork
-e E search engine [Google only for now]
-p P number of websites to look for in search engine
-t T scan target website
-r reverse domain

DA FARE