
SleuthQL是基于python3所开发的一款,用于批量爬行站点可能存在sql的地址。并且可以配合burp+sqlmap进行批量注入。 对比sqlmap手动单线程一个一个注入点的去识别,方便了很多。
SleuthQL — это скрипт на python3 для выявления параметров и значений, содержащих SQL-подобный синтаксис. После обнаружения SleuthQL вставит идентификаторы SQLMap (*) в каждый параметр, где были выявлены SQL-подобные переменные.
SleuthQL требует экспорта истории прокси-сервера Burp. Чтобы получить этот экспорт, просто перейдите на вкладку истории прокси, выделите все элементы и нажмите "Save Items". Убедитесь, что каждый запрос сохранён с использованием кодировки base64. При сканировании файла истории прокси, помимо обычных параметров URL, SleuthQL сможет выявить уязвимые параметры из следующих типов содержимого запроса:
application/jsonapplication/x-www-form-urlencodedmultipart/form-dataСуществуют случаи, когда этот инструмент может не сработать. А именно, если присутствуют вложенные типы содержимого (например, параметр, закодированный в base64, внутри данных JSON), он не сможет идентифицировать такие параметры. Он также не охватывает Cookies, поскольку слишком часто что-то вроде CloudFlare помечает параметр, который нас не интересует.
Сканер Burp Pro отличный, но не такой полнофункциональный, как SQLMap. Поэтому, если мы сможем расставить приоритеты запросов для передачи в SQLMap в пакетном режиме и таким образом искать результаты, мы сможем повысить частоту обнаружения SQL-инъекций.
Usage:
.:/+ssyyyyyyso+/:.
-/s s/.
.+| SleuthQL |y+.
-s| SQL Injection Discovery Tool |s-
.shh| |ohs.
+hhhho+shhhhhhhhhhhs/hhhhhhhhhhhhhhhh.-hh/
`shhhhhhy:./yo/:---:/:`hhhhhhhhhhhhhhhs``ohho
shhhhhhhhh-`-//::+os: +hhhhhhhhh+shhhh.o-/hhho
+hhhhhhhhh:+y/.:shy/ /hhhhhhhhh/`ohhh-/h-/hhhh/
.hhhhhhhhhsss`.yhhs` .shhhhhhhh+-o-hhh-/hh`ohhhhh`
+hhhhhhhhhhhhyoshh+. `shhhhhs/-oh:ohs.ohh+`hhhhhh/
shhhhhhhhhhhhhhhhhhh/ -//::+yhy:oy::yhhy`+hhhhhho
yhhhhhhhhhhhhhhhhhhh:-:. `+y+-/:/yhhhy.-hhhhhhhs
shhhhhhhhhhhhhhhhhhh+ :/o+:.`` -hhhhhs`.hhhhhhhho
+hhhhhhhs/hhhhhhhhhhy::/:/yhhhy: .+yy/ :hhhhhhhhh/
.hhhhhhh:.hhhhhhhhhhhhhhhhhhhhhhs/- -shhhhhhhhhh`
+hhhhhh+ /hhhhhhhhhhhhhhhhhhhhho/:`+hhhhhhhhhhh/
shhhhy+ -shhhhhhhhhhhhhhhhhhh.// yhhhhhhhhhho
`ohh+://+/.`-/++ooooooooooyhhhhy.`hhhhhhhhhho
/hhhhhhhhhso++//+++oooo+:`sh+`-yhhhhhhhhh/
.s s.
-s Rhino Security Labs s-
.+y Dwight Hohnstein y+.
./s s/.
.:/+osyyyyyyso+/-.
sleuthql.py -d example.com -f burpproxy.xml
SleuthQL is a script for automating the discovery of requests matching
SQL-like parameter names and values. When discovered, it will display
any matching parameters and paths that may be vulnerable to SQL injection.
It will also create a directory with SQLMap ready request files.
Options:
-h, --help show this help message and exit
-d DOMAINS, --domains=DOMAINS
Comma separated list of domains to analyze. i.e.:
google.com,mozilla.com,rhinosecuritylabs.com
-f PROXY_XML, --xml=PROXY_XML
Burp proxy history xml export to parse. Must be base64
encoded.
-v, --verbose Show verbose errors that occur during parsing of the
input XML.
Для каждого потенциально уязвимого запроса параметризованный SQLMap запрос будет сохранён в каталоге $(pwd)/$domain/ в виде текстовых файлов.
Этот код лицензирован в соответствии с BSD 3-Clause Clear License, которая ограничивает ответственность, гарантии и патентное использование этого кода. Более подробную информацию см. в license.txt.