
SQL 인젝션 취약점 스캐너 (Python 제작)
sqlifinder는 waybackurls, 웹 크롤러 및 SQL 인젝션 페이로드를 사용하여 웹 애플리케이션의 GET 기반 SQL 인젝션 취약점을 탐지하는 도구입니다.
python3 sqlifinder.py -h
이 명령은 도구의 도움말을 표시합니다. 지원되는 모든 스위치를 확인할 수 있습니다.
Sqlifinder는 다음이 필요합니다:
설치를 위해 다음 명령을 실행하세요:
▶ sudo apt install git
▶ git clone https://github.com/americo/sqlifinder
▶ cd sqlifinder
▶ pip3 install -r requirements.txt
대상에서 도구를 실행하려면 다음 명령을 사용하세요.
▶ python3 sqlifinder.py -d example.com
-s 명령은 대상의 서브도메인에서 SQL 인젝션을 테스트하는 데 사용할 수 있습니다.
▶ python3 sqlifinder -d example.com -s
sqlifinder는 americo가 🖤로 만들었습니다.