Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SleuthQL — SleuthQL是基于python3所开发的一款,用于批量爬行站点可能存在sql的地址。并且可以配合burp+sqlmap进行批量注入。 对比sqlmap手动单线程一个一个注入点的去识别,方便了很多。 | Kitploit
Инструменты/GitHubGitHub/ianxtianxt/sleuthql
ReconnaissanceVulnerability AnalysisScripting & AutomationWeb Application ExploitationWeb SecurityPenetration TestingUtilities & Frameworks
GitHubianxtianxt/sleuthql

SleuthQL

SleuthQL是基于python3所开发的一款,用于批量爬行站点可能存在sql的地址。并且可以配合burp+sqlmap进行批量注入。 对比sqlmap手动单线程一个一个注入点的去识别,方便了很多。

Репозиторий
1666 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SleuthQL Описание

SleuthQL — это скрипт на python3 для выявления параметров и значений, содержащих SQL-подобный синтаксис. После обнаружения SleuthQL вставит идентификаторы SQLMap (*) в каждый параметр, где были выявлены SQL-подобные переменные.

Поддерживаемые типы запросов

SleuthQL требует экспорта истории прокси-сервера Burp. Чтобы получить этот экспорт, просто перейдите на вкладку истории прокси, выделите все элементы и нажмите "Save Items". Убедитесь, что каждый запрос сохранён с использованием кодировки base64. При сканировании файла истории прокси, помимо обычных параметров URL, SleuthQL сможет выявить уязвимые параметры из следующих типов содержимого запроса:

  • application/json
  • application/x-www-form-urlencoded
  • multipart/form-data

Существуют случаи, когда этот инструмент может не сработать. А именно, если присутствуют вложенные типы содержимого (например, параметр, закодированный в base64, внутри данных JSON), он не сможет идентифицировать такие параметры. Он также не охватывает Cookies, поскольку слишком часто что-то вроде CloudFlare помечает параметр, который нас не интересует.

Почему не Burp Pro?

Сканер Burp Pro отличный, но не такой полнофункциональный, как SQLMap. Поэтому, если мы сможем расставить приоритеты запросов для передачи в SQLMap в пакетном режиме и таким образом искать результаты, мы сможем повысить частоту обнаружения SQL-инъекций.

Использование

root@kitploit:~
Usage: 
                .:/+ssyyyyyyso+/:.                
            -/s                    s/.            
         .+|        SleuthQL         |y+.         
       -s| SQL Injection Discovery Tool |s-       
     .shh|                              |ohs.     
    +hhhho+shhhhhhhhhhhs/hhhhhhhhhhhhhhhh.-hh/    
  `shhhhhhy:./yo/:---:/:`hhhhhhhhhhhhhhhs``ohho   
  shhhhhhhhh-`-//::+os: +hhhhhhhhh+shhhh.o-/hhho  
 +hhhhhhhhh:+y/.:shy/  /hhhhhhhhh/`ohhh-/h-/hhhh/ 
.hhhhhhhhhsss`.yhhs` .shhhhhhhh+-o-hhh-/hh`ohhhhh`
+hhhhhhhhhhhhyoshh+. `shhhhhs/-oh:ohs.ohh+`hhhhhh/
shhhhhhhhhhhhhhhhhhh/  -//::+yhy:oy::yhhy`+hhhhhho
yhhhhhhhhhhhhhhhhhhh:-:.   `+y+-/:/yhhhy.-hhhhhhhs
shhhhhhhhhhhhhhhhhhh+ :/o+:.``  -hhhhhs`.hhhhhhhho
+hhhhhhhs/hhhhhhhhhhy::/:/yhhhy: .+yy/ :hhhhhhhhh/
.hhhhhhh:.hhhhhhhhhhhhhhhhhhhhhhs/-  -shhhhhhhhhh`
 +hhhhhh+ /hhhhhhhhhhhhhhhhhhhhho/:`+hhhhhhhhhhh/ 
  shhhhy+  -shhhhhhhhhhhhhhhhhhh.// yhhhhhhhhhho  
  `ohh+://+/.`-/++ooooooooooyhhhhy.`hhhhhhhhhho   
    /hhhhhhhhhso++//+++oooo+:`sh+`-yhhhhhhhhh/    
     .s                                    s.     
       -s      Rhino Security Labs       s-       
         .+y    Dwight  Hohnstein     y+.         
            ./s                    s/.            
                .:/+osyyyyyyso+/-.                

sleuthql.py -d example.com -f burpproxy.xml

SleuthQL is a script for automating the discovery of requests matching
SQL-like parameter names and values. When discovered, it will display
any matching parameters and paths that may be vulnerable to SQL injection.
It will also create a directory with SQLMap ready request files.



Options:
  -h, --help            show this help message and exit
  -d DOMAINS, --domains=DOMAINS
                        Comma separated list of domains to analyze. i.e.:
                        google.com,mozilla.com,rhinosecuritylabs.com
  -f PROXY_XML, --xml=PROXY_XML
                        Burp proxy history xml export to parse. Must be base64
                        encoded.
  -v, --verbose         Show verbose errors that occur during parsing of the
                        input XML.

Выходные файлы

Для каждого потенциально уязвимого запроса параметризованный SQLMap запрос будет сохранён в каталоге $(pwd)/$domain/ в виде текстовых файлов.

Видео-демонстрация

https://youtu.be/Sp3FevOAmCs

Лицензия

Этот код лицензирован в соответствии с BSD 3-Clause Clear License, которая ограничивает ответственность, гарантии и патентное использование этого кода. Более подробную информацию см. в license.txt.

Скачать инструмент