

ScanQLiは、いくつかの追加機能を備えたシンプルなSQLインジェクションスキャナーです。 このツールはSQLインジェクションを悪用することはできません。検出のみを行います。
Debian 9 でテスト済み
クラシック
ブラインド
時間ベース
GBK (近日公開)
再帰スキャン(スキャンしたウェブサイトのすべてのhrefをたどる)
Cookie統合
リクエスト間の待機遅延を調整可能
指定されたURLを無視
1. gitツールをインストールします。
apt update
apt install git
2. リポジトリをクローンします。
git clone https://github.com/bambish/ScanQLi
3. Pythonの必要なライブラリをインストールします。
apt install python-pip
cd ScanQLi
pip install -r requirements.txt
Python 3の場合は、python3-pipをインストールしてpip3を使用してください。
python scanqli -u [URL] [OPTIONS]
出力ファイルを使用したシンプルなURLスキャン:
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log
Cookieを使用した再帰的URLスキャン:
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'
ScanQLiは、ペネトレーションテストやその他の合法的な活動(バグ報奨金など)のために作成されました。 許可なくウェブサイトに対してScanQLiを使用することは禁止されています。
私はあなたのScanQLiの使用について責任を負いません。 自己責任で使用してください。