
Barcha é o seu canivete suíço para reconhecimento de SQL Injection 🔍. Escrito em Go, automatiza: Enumeração de hosts SSL no Shodan 🕵️♂️ Verificações de atividade e redirecionamento (ignora certificados ruins) 🔄 Testes automatizados do Ghauri para cada host 🛡️ Registro em SQLite de cada varredura 🔖
Barcha é o seu canivete suíço para reconhecimento de SQL Injection 🔍. Escrito em Go, ele automatiza:
📡 Shodan Dork: hostname:"*.example.com" -403 -503 -http.title:"Invalid URL" -302 -404
🖧 DNS reverso: IP → hostname, ignora endereços NAT amazonaws
🔀 Manipulação de redirecionamento: Segue HTTP ↔ HTTPS de forma transparente
🔐 Flexibilidade TLS: Ignora certificados expirados/autoassinados
🛠️ Integração Ghauri: ghauri -u --random-agent --confirm --force-ssl --level=3 --dbs --dump --batch
📊 Histórico: Registra em barcha_history.db
📸 Capturas de tela

Figura 1. Teste de SQLi por host via Ghauri.

Figura 2. Detecção de hosts ativos e verificação de redirecionamentos.
PATHSHODAN_API_KEYgo install github.com/S1N6H/Barcha@latest
🏃 Uso Exporte sua chave Shodan
export SHODAN_API_KEY="YOUR_SHODAN_API_KEY" Execute o Barcha
./barcha
Digite seu domínio alvo quando solicitado (ex.: example.com)
Veja ele agir! 🎉