
대규모 SQL 인젝션 취약점 스캐너
기능
SQLi 스캔과 도메인 정보 확인은 모두 멀티프로세싱으로 수행됩니다.
따라서 스크립트는 많은 URL을 스캔하는 데 매우 빠릅니다.
빠른 튜토리얼 및 스크린샷은 하단에 있습니다.
프로젝트 기여 팁은 하단에 있습니다.
설치
의존성
사전 설치된 시스템
1. SQLi dork로 여러 도메인 스캔
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE>
python sqliv.py -d "inurl:index.php?id=" -e google
2. 대상 스캔
python sqliv.py -t <URL>
python sqliv.py -t www.example.com
python sqliv.py -t www.example.com/index.php?id=1
3. 역방향 도메인 및 스캔
python sqliv.py -t <URL> -r
4. 스캔 결과 덤프
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE> -o result.json
도움말 보기
python sqliv.py --help
usage: sqliv.py [-h] [-d D] [-e E] [-p P] [-t T] [-r]
optional arguments:
-h, --help show this help message and exit
-d D SQL injection dork
-e E search engine [Google only for now]
-p P number of websites to look for in search engine
-t T scan target website
-r reverse domain

할 일