
Scanner SQLi para detectar vulnerabilidades SQL

ScanQLi é um scanner simples de injeção SQL com alguns recursos adicionais. Esta ferramenta não pode explorar SQLi, apenas detectá-los.
Testado no Debian 9
Clássico
Cego
Baseado em tempo
GBK (em breve)
Varredura recursiva (segue todos os hrefs do site escaneado)
Integração de cookies
Atraso de espera ajustável entre requisições
Ignorar URLs fornecidas
1. Instale a ferramenta git.
apt update
apt install git
2. Clone o repositório.
git clone https://github.com/bambish/ScanQLi
3. Instale as bibliotecas python necessárias
apt install python-pip
cd ScanQLi
pip install -r requirements.txt
Para Python 3, instale python3-pip e use pip3.
python scanqli -u [URL] [OPÇÕES]
Varredura simples de URL com arquivo de saída:
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log
Varredura recursiva de URL com cookies:
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'
ScanQLi foi criado para realizar pentest ou outras atividades legais (como bug bounty). Usar ScanQLi contra um site sem autorização é proibido.
Não sou responsável pelo seu uso do ScanQLi. Por sua conta e risco.