Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SQLiDetector — BurpBoutyプロファイルに対応したシンプルなPythonスクリプトで、14個のペイロードを含む複数のリクエストを送信し、152個の正規表現パターンで異なるデータベースのSQLインジェクション「Error based」を検出するのに役立ちます。 | Kitploit
ツール/GitHubGitHub/eslam3kl/sqlidetector
脆弱性スキャナーウェブ脆弱性スキャナーウェブセキュリティペネトレーションテスト
GitHubeslam3kl/sqlidetector

SQLiDetector

BurpBoutyプロファイルに対応したシンプルなPythonスクリプトで、14個のペイロードを含む複数のリクエストを送信し、152個の正規表現パターンで異なるデータベースのSQLインジェクション「Error based」を検出するのに役立ちます。

リポジトリを見る
6401131010日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

SQLiDetector

BurpBountyプロファイルをサポートしたシンプルなPythonスクリプト。14のペイロードを使って複数のリクエストを送信し、152の正規表現パターンをチェックすることで、さまざまなデータベースのSQLインジェクション「エラーベース」を検出します。

root@kitploit:~
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
| S|Q|L|i| |D|e|t|e|c|t|o|r|
| 作成者: Eslam Akl @eslam3kll & Khaled Nassar @knassar702
| バージョン: 1.0.0
| ブログ: eslam3kl.medium.com
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Header

説明

このツールの主なアイデアは、さまざまなペイロードを使用してエラーベースのSQLインジェクションをスキャンすることです。例:

root@kitploit:~
'123
''123
`123
")123
"))123
`)123
`))123
'))123
')123"123
[]123
""123
'"123
"'123
\123

そして、さまざまなデータベースの152のエラー正規表現パターンを照合します。
ソース: https://github.com/sqlmapproject/sqlmap/blob/master/data/xml/errors.xml

どのように動作しますか?

非常に簡単です。次の手順に従ってください。

  1. サブドメイン取得スクリプトまたはツールを使用します。
  2. 収集したすべてのサブドメインをhttpxまたはhttprobeに渡して、ライブのサブドメインのみを取得します。
  3. linksやURLsツールを使用して、waybackurls、gau、gauplusなどのすべてのWayback URLを取得します。
  4. UROツールを使用してフィルタリングし、ノイズを減らします。
  5. Grepを使用して、パラメータのみを含むすべてのリンクを取得します。GrepまたはGFツールを使用できます。
  • 最終的なURLファイルをツールに渡すと、テストが実行されます。
  • ツールに渡すURLの最終的なスキーマは次のようになります。

    root@kitploit:~
    https://aykalam.com?x=test&y=fortest
    http://test.com?parameter=ayhaga
    

    インストールと使用方法

    必要なライブラリをインストールするには、次のコマンドを実行してください。

    root@kitploit:~
    ~/eslam3kl/SQLiDetector# pip3 install -r requirements.txt 
    

    ツール自体を実行するには:

    root@kitploit:~
    # cat urls.txt
    http://testphp.vulnweb.com/artists.php?artist=1
    
    # python3 sqlidetector.py -h
    usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
    A simple tool to detect SQL errors
    optional arguments:
      -h, --help            show this help message and exit]
      -f FILE, --file FILE  [File of the urls]
      -w WORKERS, --workers [WORKERS Number of threads]
      -p PROXY, --proxy [PROXY Proxy host]
      -t TIMEOUT, --timeout [TIMEOUT Connection timeout]
      -o OUTPUT, --output [OUTPUT [Output file]
    
    # python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10 
    

    BurpBountyモジュール

    同じペイロードを使用して、複数の位置に注入するBurpBountyプロファイルを作成しました。例:

    • パラメータ名
    • パラメータ値
    • ヘッダー
    • パス

    これはより効果的であり、PythonスクリプトではテストできないPOSTリクエストに役立つと思います。 burpbounty1

    burpbounty2

    パラメータをどのようにテストしますか?

    このツールと他のツールとの違いは何ですか? https://example.com?file=aykalam&username=eslam3kl のようなリンクがある場合、2つのパラメータがあります。 これにより、2つの潜在的に脆弱なURLが作成されます。

    1. すべてのペイロードに対して次のように処理されます。
    root@kitploit:~
    https://example.com?file=123'&username=eslam3kl
    https://example.com?file=aykalam&username=123'
    
    1. すべてのリンクに対してリクエストを送信し、正規表現を使用していずれかのパターンが存在するかを確認します。
    2. 脆弱なリンクは、プロセスごとに個別のファイルに保存されます。

    今後のアップデート

    • 出力JSONオプション。
    • プロキシオプションの追加。
    • 速度を向上させるスレッドの追加。
    • プログレスバーの追加。
    • より多くのペイロードの追加。
    • BurpBountyプロファイルの追加。
    • パラメータ名自体にペイロードを注入。

    貢献したい場合は、自由に行ってください。大歓迎です :)

    謝辞

    Mohamed El-Khayat氏とOrwa氏に感謝します。素晴らしいペイロードとアイデアをありがとう。彼らをフォローすればもっと学べます。

    root@kitploit:~
    https://twitter.com/Mohamed87Khayat
    https://twitter.com/GodfatherOrwa
    

    コントリビューター

    contributors

    連絡を取り合いましょう <3

    LinkedIn | ブログ | Twitter

    ツールをダウンロード