Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SQLiDetector — BurpBouty 프로필을 지원하는 간단한 파이썬 스크립트로, SQL injection "Error based"를 탐지하기 위해 14개의 페이로드로 여러 요청을 전송하고 다양한 데이터베이스에 대한 152개의 정규식 패턴을 확인합니다. | Kitploit
도구/GitHubGitHub/eslam3kl/sqlidetector
Vulnerability ScannersWeb Vulnerability ScannersWeb SecurityPenetration Testing
GitHubeslam3kl/sqlidetector

SQLiDetector

BurpBouty 프로필을 지원하는 간단한 파이썬 스크립트로, SQL injection "Error based"를 탐지하기 위해 14개의 페이로드로 여러 요청을 전송하고 다양한 데이터베이스에 대한 152개의 정규식 패턴을 확인합니다.

저장소 보기
6401131개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

SQLiDetector

간단한 파이썬 스크립트로, BurpBouty 프로필을 지원하며, 14개의 페이로드를 여러 번 요청하고 다양한 데이터베이스의 152개 정규식 패턴을 확인하여 SQL 인젝션(Error based)을 탐지하는 데 도움을 줍니다.

root@kitploit:~
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
| S|Q|L|i| |D|e|t|e|c|t|o|r|
| Coded By: Eslam Akl @eslam3kll & Khaled Nassar @knassar702
| Version: 1.0.0
| Blog: eslam3kl.medium.com
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Header

설명

이 도구의 주요 아이디어는 다양한 페이로드를 사용하여 Error Based SQL Injection을 스캔하는 것입니다. 예를 들면 다음과 같습니다:

root@kitploit:~
'123
''123
`123
")123
"))123
`)123
`))123
'))123
')123"123
[]123
""123
'"123
"'123
\123

그리고 다양한 데이터베이스의 152개 오류 정규식 패턴을 매칭합니다.
출처: https://github.com/sqlmapproject/sqlmap/blob/master/data/xml/errors.xml

작동 방식은?

매우 간단합니다. 다음 단계를 따라 정리하세요:

  1. 서브도메인 수집 스크립트나 도구를 사용하세요.
  2. 수집된 모든 서브도메인을 httpx 또는 httprobe에 전달하여 라이브 서브도메인만 얻으세요.
  3. 링크 및 URL 도구를 사용하여 waybackurls, gau, gauplus 등 모든 wayback URL을 가져오세요.
  4. URO 도구를 사용하여 필터링하고 노이즈를 줄이세요.
  5. Grep을 사용하여 매개변수만 포함된 모든 링크를 가져오세요. Grep 또는 GF 도구를 사용할 수 있습니다.
  6. 최종 URL 파일을 도구에 전달하면 도구가 테스트합니다.

도구에 전달할 URL의 최종 스키마는 다음과 같아야 합니다:

root@kitploit:~
https://aykalam.com?x=test&y=fortest
http://test.com?parameter=ayhaga

설치 및 사용법

다음 명령을 실행하여 필요한 라이브러리를 설치하세요.

root@kitploit:~
~/eslam3kl/SQLiDetector# pip3 install -r requirements.txt 

도구를 실행하려면:

root@kitploit:~
# cat urls.txt
http://testphp.vulnweb.com/artists.php?artist=1

# python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
  -h, --help            show this help message and exit]
  -f FILE, --file FILE  [File of the urls]
  -w WORKERS, --workers [WORKERS Number of threads]
  -p PROXY, --proxy [PROXY Proxy host]
  -t TIMEOUT, --timeout [TIMEOUT Connection timeout]
  -o OUTPUT, --output [OUTPUT [Output file]

# python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10 

BurpBounty 모듈

저는 동일한 페이로드를 사용하고 여러 위치에 주입하는 burpbounty 프로필을 만들었습니다.

  • 파라미터 이름
  • 파라미터 값
  • 헤더
  • 경로

이 방법이 더 효과적이며 Python 스크립트로는 테스트할 수 없는 POST 요청에 유용할 것입니다. burpbounty1

burpbounty2

파라미터를 어떻게 테스트하나요?

이 도구와 다른 도구의 차이점은 무엇인가요? https://example.com?file=aykalam&username=eslam3kl 같은 링크가 있다면 2개의 파라미터가 있습니다. 도구는 2개의 취약 가능한 URL을 생성합니다.

  1. 각 페이로드에 대해 다음과 같이 작동합니다.
root@kitploit:~
https://example.com?file=123'&username=eslam3kl
https://example.com?file=aykalam&username=123'
  1. 각 링크에 대해 요청을 보내고 정규식을 사용하여 패턴 중 하나가 존재하는지 확인합니다.
  2. 취약한 링크는 각 프로세스마다 별도의 파일에 저장합니다.

향후 업데이트

  • JSON 출력 옵션.
  • 프록시 옵션 추가.
  • 속도 향상을 위한 스레드 추가.
  • 진행률 표시줄 추가.
  • 더 많은 페이로드 추가.
  • BurpBounty 프로필 추가.
  • 파라미터 이름 자체에 페이로드 주입.

기여하고 싶다면 자유롭게 해주세요. 언제나 환영합니다 :)

감사의 말

Mohamed El-Khayat와 Orwa님께 감사드립니다. 놀라운 페이로드와 아이디어를 제공해 주셨습니다. 그들을 팔로우하면 더 많은 것을 배울 수 있습니다.

root@kitploit:~
https://twitter.com/Mohamed87Khayat
https://twitter.com/GodfatherOrwa

기여자

contributors

연락처 <3

LinkedIn | Blog | Twitter

도구 다운로드