
Сканер уязвимости SQL-инъекций, написанный на Python
Возможности • Установка • Использование •
sqlifinder — это инструмент для обнаружения уязвимостей SQL-инъекций на основе GET в веб-приложениях с использованием waybackurls, веб-краулеров и полезных нагрузок SQL-инъекций.
python3 sqlifinder.py -h
Это отобразит справку по инструменту. Здесь перечислены все поддерживаемые параметры.
Sqlifinder требует:
Для установки выполните следующие команды:
▶ sudo apt install git
▶ git clone https://github.com/americo/sqlifinder
▶ cd sqlifinder
▶ pip3 install -r requirements.txt
Чтобы запустить инструмент на целевом объекте, просто используйте следующую команду.
▶ python3 sqlifinder.py -d example.com
Опцию -s можно использовать для тестирования SQL-инъекций в поддоменах цели.
▶ python3 sqlifinder -d example.com -s
sqlifinder создан с 🖤 автором americo.