
SQL 취약점을 탐지하는 SQLi 스캐너

ScanQLi는 몇 가지 추가 기능이 있는 간단한 SQL 인젝션 스캐너입니다. 이 도구는 SQLi를 익스플로잇할 수 없으며, 단지 탐지만 합니다.
데비안 9에서 테스트 완료
클래식
블라인드
시간 기반
GBK (곧)
재귀 스캔 (스캔된 웹사이트의 모든 href를 따라감)
쿠키 통합
요청 간 대기 지연 조절 가능
특정 URL 무시
1. git 도구를 설치합니다.
apt update
apt install git
2. 리포지토리를 클론합니다.
git clone https://github.com/bambish/ScanQLi
3. Python 필수 라이브러리를 설치합니다.
apt install python-pip
cd ScanQLi
pip install -r requirements.txt
Python 3의 경우 python3-pip를 설치하고 pip3를 사용하세요.
python scanqli -u [URL] [OPTIONS]
출력 파일을 사용한 간단한 URL 스캔:
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log
쿠키를 사용한 재귀 URL 스캔:
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'
ScanQLi는 펜테스트 또는 기타 합법적인 작업(예: 버그 바운티)을 위해 만들어졌습니다. 승인 없이 웹사이트에 ScanQLi를 사용하는 것은 금지됩니다.
저는 귀하의 ScanQLi 사용에 대해 책임을 지지 않습니다. 사용자의 책임입니다.