
Kali Linuxの公式ツールで、ドメイン内のすべてのURLをSQLインジェクションについてチェックします :)

このツールは教育目的のみに使用されます。事前の相互同意なしにSQLMCを使用してターゲットを攻撃することは違法です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害について責任を負いません。
SQLMC (SQL Injection 大規模チェッカー) は、ドメインのSQLインジェクション脆弱性をスキャンするために設計されたツールです。指定された深さまで指定されたURLをクロールし、各リンクのSQLインジェクション脆弱性をチェックして結果を報告します。
pip3 install sqlmc
以下のコマンドライン引数を指定して sqlmc を実行します:
-u, --url: スキャンするURL (必須)-d, --depth: スキャンの深さ (必須)-o, --output: 結果を保存する出力ファイル使用例:
sqlmc -u http://example.com -d 2
http://example.com をスキャンしたいURLに、3を希望のスキャン深さに置き換えてください。また、-o または --output フラグの後に希望のファイル名を指定して出力ファイルを指定することもできます。
ツールはスキャンを実行し、結果を表示します。
このプロジェクトは GNU Affero General Public License v3.0 の下でライセンスされています。