
Сканер SQLi для обнаружения SQL-уязвимостей
Time Based
GBK (скоро)
Рекурсивное сканирование (переход по всем href сканируемого веб-сайта)
Интеграция с Cookies
Настраиваемая задержка между запросами
Игнорирование заданных URL
1. Установите git.
apt update
apt install git
2. Склонируйте репозиторий.
git clone https://github.com/bambish/ScanQLi
3. Установите необходимые библиотеки Python.
apt install python-pip
cd ScanQLi
pip install -r requirements.txt
Для Python 3 установите python3-pip и используйте pip3.
python scanqli -u [URL] [ОПЦИИ]
Сканирование простого URL с сохранением результата в файл:
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log
Рекурсивное сканирование URL с использованием cookies:
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'
ScanQLi был создан для проведения пентестов или других законных действий (например, bug bounty). Использование ScanQLi против веб-сайтов без разрешения запрещено.
Я не несу ответственности за ваше использование ScanQLi. На ваш собственный риск.