
Scanner de Vulnerabilidade de Injeção SQL feito com Python
Funcionalidades • Instalação • Uso •
sqlifinder é uma ferramenta com a função de detectar vulnerabilidades de injeção SQL baseadas em GET em aplicações web usando waybackurls, rastreadores web e payloads de injeção SQL.
python3 sqlifinder.py -h
Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções que ela suporta.
O Sqlifinder requer:
Para instalar, execute estes comandos:
▶ sudo apt install git
▶ git clone https://github.com/americo/sqlifinder
▶ cd sqlifinder
▶ pip3 install -r requirements.txt
Para executar a ferramenta em um alvo, basta usar o seguinte comando.
▶ python3 sqlifinder.py -d example.com
O comando -s pode ser usado para testar injeção SQL em subdomínios do alvo.
▶ python3 sqlifinder -d example.com -s
sqlifinder é feito com 🖤 pelo americo.