
Barcha는 SQL 인젝션 정찰을 위한 스위스 아미 나이프입니다 🔍. Go로 작성되었으며, 다음을 자동화합니다: SSL 호스트의 Shodan 열거 🕵️♂️ 활성 상태 및 리디렉션 검사 (잘못된 인증서 무시) 🔄 각 호스트에 대한 자동화된 Ghauri 테스트 🛡️ 모든 스캔의 SQLite 로깅 🔖
Barcha는 SQL 인젝션 정찰을 위한 만능 도구입니다 🔍. Go로 작성되었으며, 다음 작업을 자동화합니다:
📡 Shodan Dork: hostname:"*.example.com" -403 -503 -http.title:"Invalid URL" -302 -404
🖧 리버스 DNS: IP → 호스트명, amazonaws NAT 주소는 건너뜀
🔀 리다이렉트 처리: HTTP ↔ HTTPS를 투명하게 추적
🔐 TLS 유연성: 만료되거나 자체 서명된 인증서 무시
🛠️ Ghauri 통합: ghauri -u --random-agent --confirm --force-ssl --level=3 --dbs --dump --batch
📊 기록: barcha_history.db에 로그 저장
📸 스크린샷

그림 1. Ghauri를 통한 호스트별 SQLi 테스트.

그림 2. 활성 호스트 탐지 및 리다이렉트 확인.
PATH에 등록되어 있어야 함SHODAN_API_KEY에 Shodan API 키 설정go install github.com/S1N6H/Barcha@latest
🏃 사용법 Shodan 키를 내보내세요
export SHODAN_API_KEY="YOUR_SHODAN_API_KEY" Barcha를 실행하세요
./barcha
프롬프트가 표시되면 대상 도메인을 입력하세요 (예: example.com)
실행되는 모습을 지켜보세요! 🎉