
Ferramenta oficial do Kali Linux para verificar todas as URLs de um domínio em busca de injeções SQL :)

Esta ferramenta é apenas para fins educacionais; o uso do SQLMC para atacar alvos sem consentimento mútuo prévio é ilegal. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
O SQLMC (SQL Injection Massive Checker) é uma ferramenta projetada para escanear um domínio em busca de vulnerabilidades de injeção SQL. Ele rastreia a URL fornecida até uma profundidade especificada, verifica cada link quanto a vulnerabilidades de injeção SQL e relata suas descobertas.
pip3 install sqlmc
Execute sqlmc com os seguintes argumentos de linha de comando:
-u, --url: A URL a ser escaneada (obrigatório)-d, --depth: A profundidade de escaneamento (obrigatório)-o, --output: O arquivo de saída para salvar os resultadosExemplo de uso:
sqlmc -u http://example.com -d 2
Substitua http://example.com pela URL que deseja escanear e 3 pela profundidade desejada do escaneamento. Você também pode especificar um arquivo de saída usando a flag -o ou --output seguida do nome desejado.
A ferramenta então realizará o escaneamento e exibirá os resultados.
- Verificar múltiplos parâmetros GET - Feito em #3
Este projeto está licenciado sob a GNU Affero General Public License v3.0.