
Barchaは、SQLインジェクション偵察のための万能ツールです 🔍。Goで書かれており、以下を自動化します: ShodanによるSSLホストの列挙 🕵️♂️ 死活確認とリダイレクトチェック(無効な証明書を無視)🔄 各ホストへのGhauriテストの自動実行 🛡️ すべてのスキャンのSQLiteへのログ記録 🔖
Barcha は SQL インジェクション偵察のためのスイスアーミーナイフです 🔍。Go で書かれており、以下を自動化します:
📡 Shodan Dork: hostname:"*.example.com" -403 -503 -http.title:"Invalid URL" -302 -404
🖧 リバース DNS: IP → ホスト名。amazonaws NAT アドレスはスキップ
🔀 リダイレクト処理: HTTP ↔ HTTPS を透過的にフォロー
🔐 TLS の柔軟性: 期限切れ/自己署名証明書を無視
🛠️ Ghauri 統合: ghauri -u --random-agent --confirm --force-ssl --level=3 --dbs --dump --batch
📊 履歴: barcha_history.db にログ保存
📸 スクリーンショット

図 1. Ghauri によるホストごとの SQLi テスト。

図 2. 稼働中ホストの検出とリダイレクトチェック。
PATH に含まれていることSHODAN_API_KEY に Shodan API キーを設定go install github.com/S1N6H/Barcha@latest
🏃 使い方 Shodan キーをエクスポート
export SHODAN_API_KEY="YOUR_SHODAN_API_KEY" Barcha を実行
./barcha
プロンプトが表示されたら対象ドメインを入力(例: example.com)
あとは実行されるのを眺めるだけ! 🎉