Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/eslam3kl/sqlidetector
漏洞扫描器Web漏洞扫描器Web安全渗透测试
GitHubeslam3kl/sqlidetector

SQLiDetector

简单的Python脚本,支持BurpBouty配置文件,通过发送包含14个payload的多个请求,并检查针对不同数据库的152个正则表达式模式,帮助您检测基于错误的SQL注入。

查看仓库网站
6401131010天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SQLiDetector

简单的Python脚本,配合BurpBounty配置文件,通过发送多个请求(使用14个payload)并检查152个针对不同数据库的正则模式,帮助你检测SQL注入(基于错误)。

root@kitploit:~
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
| S|Q|L|i| |D|e|t|e|c|t|o|r|
| 编码者:Eslam Akl @eslam3kll & Khaled Nassar @knassar702
| 版本:1.0.0
| 博客:eslam3kl.medium.com
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Header

描述

该工具的主要思路是通过使用不同的payload来扫描基于错误的SQL注入,例如:

root@kitploit:~
'123
''123
`123
")123
"))123
`)123
`))123
'))123
')123"123
[]123
""123
'"123
"'123
\123

并针对不同的数据库匹配152个错误正则模式。
来源:https://github.com/sqlmapproject/sqlmap/blob/master/data/xml/errors.xml

它是如何工作的?

很简单,只需按以下步骤组织:

  1. 使用你的子域名收集脚本或工具。
  2. 将所有收集到的子域名传递给httpx或httprobe,只获取存活的子域名。
  3. 使用你的链接和URL工具抓取所有waybackurls,例如waybackurls、gau、gauplus等。
  4. 使用URO工具过滤它们并减少噪音。
  5. 使用grep获取所有包含参数的链接。你可以使用Grep或GF工具。
  6. 将最终的URL文件传递给该工具,它将进行测试。

你传递给工具的URL最终格式必须如下所示:

root@kitploit:~
https://aykalam.com?x=test&y=fortest
http://test.com?parameter=ayhaga

安装与使用

只需运行以下命令来安装所需的库:

root@kitploit:~
~/eslam3kl/SQLiDetector# pip3 install -r requirements.txt 

运行工具本身:

root@kitploit:~
# cat urls.txt
http://testphp.vulnweb.com/artists.php?artist=1

# python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
一个用于检测SQL错误的简单工具
可选参数:
  -h, --help            显示帮助信息并退出
  -f FILE, --file FILE  目标URL文件
  -w WORKERS, --workers 线程数
  -p PROXY, --proxy     代理主机
  -t TIMEOUT, --timeout 连接超时时间
  -o OUTPUT, --output   输出文件

# python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10 

BurpBounty模块

我创建了一个burpbounty配置文件,使用相同的payload并在多个位置注入,例如:

  • 参数名
  • 参数值
  • 头部
  • 路径

我认为这更有效,并且有助于测试Python脚本无法测试的POST请求。 burpbounty1

burpbounty2

它是如何测试参数的?

这个工具和其他工具有什么区别? 如果我们有一个这样的链接:https://example.com?file=aykalam&username=eslam3kl,那么它有两个参数。它会创建两个可能的易受攻击的URL。

  1. 它会像下面这样对每个payload进行操作:
root@kitploit:~
https://example.com?file=123'&username=eslam3kl
https://example.com?file=aykalam&username=123'
  1. 它会为每个链接发送请求,并使用正则检查是否存在某个模式。
  2. 对于任何易受攻击的链接,它会在每次处理过程中保存到一个单独的文件中。

即将到来的更新

  • 输出JSON选项。
  • 添加代理选项。
  • 添加线程以提高速度。
  • 添加进度条。
  • 添加更多payload。
  • 添加BurpBounty配置文件。
  • 在参数名本身中注入payload。

如果你想贡献,随时欢迎:)

致谢

感谢Mohamed El-Khayat和Orwa提供的精彩payload和思路。关注他们,你会学到更多:

root@kitploit:~
https://twitter.com/Mohamed87Khayat
https://twitter.com/GodfatherOrwa

贡献者

贡献者

保持联系 <3

LinkedIn | 博客 | Twitter

下载工具