Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AutoSQLi — Автоматический инструмент для SQL-инъекций, использующий ~DorkNet~ Googler, Ddgr, WhatWaf и sqlmap. | Kitploit
Инструменты/GitHubGitHub/clouedoc/autosqli
OSINT (Разведка открытых источников)Сканеры уязвимостейПеречисление DNS и поддоменовЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеArchived
GitHubclouedoc/autosqli

AutoSQLi

Автоматический инструмент для SQL-инъекций, использующий ~DorkNet~ Googler, Ddgr, WhatWaf и sqlmap.

Репозиторий
271625 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AutoSQLi, новый способ, которым скрипт-кидди взламывают сайты

Возможности

  • Система сохранения - существует полная система сохранения, которая может возобновить работу даже при сбое ПК. - технологии — это круто
  • Dorking (гугл-доркинг) - из командной строки (один dork): ДА - из файла: НЕТ - из интерактивного мастера: ДА
  • Waffing (обход WAF) - Спасибо Ekultek, WhatWaf теперь имеет функцию вывода JSON. - Так что в основном всё готово :) - ОБНОВЛЕНИЕ: WhatWaf полностью работает с AutoSQLi. Sqlmap — следующий большой шаг
  • Sqlmapping (работа с sqlmap) - Я посмотрю, есть ли какой-нибудь API у sqlmap, потому что в этот раз не хочу использовать execute (: - Sqlmap — это круто
  • ОТЧЁТНОСТЬ: ДА
  • REST API: НЕТ

ЗАПЛАНИРОВАНО:

  • Обработка логов (логирование с разными уровнями, аккуратно)
  • Перевод вывода (опция для преобразования сохранения в формате pickle в JSON/CSV)
  • Проверка орфографии (исправление неправильно написанных слов и ошибок спряжения. Я сейчас в Neovim, и там нет автоматической проверки)

План

Этот план немного устарел, но будет следовать этой идее

  1. AutoSQLi будет Python-приложением, которое автоматически, используя предоставленный пользователем dork, возвращает список сайтов, уязвимых для SQL-инъекций.
  2. Чтобы найти уязвимые сайты, пользователи сначала предоставляют dork DOrking, который передаётся в findDorks.py и возвращает список соответствующих URL.
  3. Затем AutoSQLi выполнит несколько базовых проверок (TODO: ВОЗМОЖНО, С ИСПОЛЬЗОВАНИЕМ SQLMAP И ЕГО ФУНКЦИЙ --smart И --batch), чтобы проверить, защищено ли приложение WAF, или уязвим ли один из его параметров.
  4. Иногда сайты защищены брандмауэром веб-приложений (WAF). Для идентификации и обхода таких WAF AutoSQLi будет использовать WhatWaf.
  5. Наконец, AutoSQLi эксплуатарует сайт с помощью sqlmap и предоставляет выбор, что делать дальше!

Tor

Кроме того, AutoSQLi по умолчанию должен работать через Tor. Поэтому при запуске он должен проверять доступность Tor.

Часто задаваемые вопросы (FAQ)

Круто :)

Спасибо

Похоже на SQLiDumper, да?

Да, знаю.

Не навреди

Этот проект предназначен для демонстрационных целей. Никто не должен запускать AutoSQLi. Серьёзно. Взлом БД — это весело, но, знаете, есть такие же парни, как вы и я, которые не хотят, чтобы вся их работа была испорчена. Вы же не хотите заставить их рвать на себе волосы, верно?

Скачать инструмент