Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sqliv — 大規模SQLインジェクション脆弱性スキャナー | Kitploit
ツール/GitHubGitHub/the-robot/sqliv
偵察脆弱性スキャナーウェブ脆弱性スキャナー情報収集クローラーArchived
GitHubthe-robot/sqliv

sqliv

大規模SQLインジェクション脆弱性スキャナー

リポジトリを見る
1.2k3788年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

SQLiv

大規模SQLインジェクションスキャナ

特徴

  1. Bing、Google、またはYahooを使用したSQLインジェクションドークによる複数ドメインスキャン
  2. 特定のドメイン(クローリング付き)を指定したターゲットスキャン
  3. リバースドメインスキャン

SQLiスキャンとドメイン情報チェックはマルチプロセッシングで行われます
そのため、スクリプトは多くのURLを非常に高速にスキャンします

クイックチュートリアルとスクリーンショットは下部にあります
プロジェクトへの貢献方法は下部にあります


インストール

  1. git clone https://github.com/the-robot/sqliv.git
  2. sudo python2 setup.py -i

依存関係

  • bs4
  • termcolor
  • google
  • nyawc

プリインストール済みシステム

  • BlackArch Linux BlackArch

クイックチュートリアル

1. SQLiドークによる複数ドメインスキャン

  • 指定されたドークから複数のウェブサイトを検索し、結果を一つずつスキャンします
root@kitploit:~
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE>  
python sqliv.py -d "inurl:index.php?id=" -e google  

2. ターゲットスキャン

  • ドメイン名のみ、またはクエリパラメータ付きの特定のURLを指定できます
  • ドメイン名のみが指定された場合、クローリングしてクエリ付きのURLを取得します
  • その後、URLを一つずつスキャンします
root@kitploit:~
python sqliv.py -t <URL>  
python sqliv.py -t www.example.com  
python sqliv.py -t www.example.com/index.php?id=1  

3. リバースドメインとスキャン

  • リバースドメインを行い、ターゲットURLと同じサーバー上でホストされているウェブサイトを探します
root@kitploit:~
python sqliv.py -t <URL> -r

4. スキャン結果のダンプ

  • この引数を指定すると、スキャン結果をJSON形式でダンプできます
root@kitploit:~
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE> -o result.json

ヘルプの表示

root@kitploit:~
python sqliv.py --help

usage: sqliv.py [-h] [-d D] [-e E] [-p P] [-t T] [-r]

optional arguments:
  -h, --help  show this help message and exit
  -d D        SQL injection dork
  -e E        search engine [Google only for now]
  -p P        number of websites to look for in search engine
  -t T        scan target website
  -r          reverse domain

スクリーンショット

1 2 3 4


開発

TODO

  1. POSTフォームのSQLi脆弱性テスト
ツールをダウンロード