
공식 Kali Linux 도구로, 도메인의 모든 URL을 SQL 인젝션에 대해 검사합니다 :)

이 도구는 교육 목적으로만 사용해야 하며, 사전 상호 동의 없이 SQLMC를 사용하여 대상을 공격하는 것은 불법입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
SQLMC(SQL Injection Massive Checker)는 도메인의 SQL 인젝션 취약점을 스캔하도록 설계된 도구입니다. 주어진 URL을 지정된 깊이까지 크롤링하고, 각 링크의 SQL 인젝션 취약점을 확인한 후 결과를 보고합니다.
pip3 install sqlmc
sqlmc를 다음 명령줄 인수와 함께 실행합니다:
-u, --url: 스캔할 URL (필수)-d, --depth: 스캔할 깊이 (필수)-o, --output: 결과를 저장할 출력 파일사용 예시:
sqlmc -u http://example.com -d 2
http://example.com을 스캔하려는 URL로, 3을 원하는 스캔 깊이로 바꾸세요. -o 또는 --output 플래그 뒤에 원하는 파일명을 지정하여 출력 파일도 지정할 수 있습니다.
그러면 도구가 스캔을 수행하고 결과를 표시합니다.
- 여러 GET 매개변수 확인 - #3에서 완료
이 프로젝트는 GNU Affero General Public License v3.0에 따라 라이선스가 부여됩니다.