
ScanQLi 是一个简单的 SQL 注入扫描器,附带一些额外功能。 该工具无法利用 SQLi,仅用于检测它们。
在 Debian 9 上测试通过
经典注入
盲注
基于时间的注入
GBK(即将推出)
递归扫描(跟随扫描网站的所有 href 链接)
Cookie 集成
可调整的请求等待延迟
忽略指定 URL
1. 安装 git 工具。
apt update
apt install git
2. 克隆仓库。
git clone https://github.com/bambish/ScanQLi
3. 安装 Python 所需库。
apt install python-pip
cd ScanQLi
pip install -r requirements.txt
对于 Python 3,请安装 python3-pip 并使用 pip3。
python scanqli -u [URL] [OPTIONS]
简单 URL 扫描并输出结果到文件:
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log
带 Cookie 的递归 URL 扫描:
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'
ScanQLi 专为执行渗透测试或其他合法活动(如漏洞赏金)而创建。 在未经授权的情况下对网站使用 ScanQLi 是禁止的。
我不对您使用 ScanQLi 的行为负责。 使用风险自负。