Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sqliv — массовый сканер уязвимостей SQL-инъекций | Kitploit
Инструменты/GitHubGitHub/the-robot/sqliv
РазведкаСканеры уязвимостейСканеры веб-уязвимостейСбор информацииКраулерArchived
GitHubthe-robot/sqliv

sqliv

массовый сканер уязвимостей SQL-инъекций

Репозиторий
1.2k3788 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

SQLiv

Массовый сканер SQL-инъекций

Возможности

  1. сканирование нескольких доменов с помощью SQL-инъекционного dork через Bing, Google или Yahoo
  2. направленное сканирование с указанием конкретного домена (с краулингом)
  3. обратное сканирование домена

как сканирование SQLi, так и проверка информации о домене выполняются в многопроцессорном режиме
поэтому скрипт очень быстр при сканировании множества URL

краткое руководство и скриншоты приведены внизу
советы по вкладу в проект внизу


Установка

  1. git clone https://github.com/the-robot/sqliv.git
  2. sudo python2 setup.py -i

Зависимости

  • bs4
  • termcolor
  • google
  • nyawc

Предустановленные системы

  • BlackArch Linux BlackArch

Краткое руководство

1. Сканирование нескольких доменов с помощью SQLi dork

  • он просто ищет несколько сайтов по заданному dork и сканирует результаты один за другим
root@kitploit:~
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE>  
python sqliv.py -d "inurl:index.php?id=" -e google  

2. Направленное сканирование

  • можно указать только доменное имя или конкретный URL с параметрами запроса
  • если указано только доменное имя, он выполнит краулинг и получит URL с параметрами
  • затем сканирует URL один за другим
root@kitploit:~
python sqliv.py -t <URL>  
python sqliv.py -t www.example.com  
python sqliv.py -t www.example.com/index.php?id=1  

3. Обратный домен и сканирование

  • выполнить обратный домен и найти сайты, размещенные на том же сервере, что и целевой URL
root@kitploit:~
python sqliv.py -t <URL> -r

4. Выгрузка результатов сканирования

  • вы можете выгрузить отсканированные результаты в формате JSON, указав этот аргумент
root@kitploit:~
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE> -o result.json

Просмотр справки

root@kitploit:~
python sqliv.py --help

usage: sqliv.py [-h] [-d D] [-e E] [-p P] [-t T] [-r]

optional arguments:
  -h, --help  show this help message and exit
  -d D        SQL injection dork
  -e E        search engine [Google only for now]
  -p P        number of websites to look for in search engine
  -t T        scan target website
  -r          reverse domain

скриншоты

1 2 3 4


Разработка

TODO

  1. Тестирование уязвимости SQLi в формах POST
Скачать инструмент