
此工具仅用于教育目的,未经事先双方同意使用SQLMC攻击目标是违法的。开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。
SQLMC(SQL注入批量检测器)是一款设计用于扫描域名是否存在SQL注入漏洞的工具。它会爬取指定URL至设定深度,检查每个链接是否存在SQL注入漏洞,并报告发现结果。
pip3 install sqlmc
使用以下命令行参数运行 sqlmc:
-u, --url:要扫描的URL(必需)-d, --depth:要扫描的深度(必需)-o, --output:保存结果的输出文件示例用法:
sqlmc -u http://example.com -d 2
将 http://example.com 替换为您要扫描的URL,将3替换为所需的扫描深度。您也可以使用 -o 或 --output 标志后跟所需文件名来指定输出文件。
然后工具将执行扫描并显示结果。
- 检查多个GET参数 - 已在 #3 中完成
本项目基于 GNU Affero 通用公共许可证 v3.0 进行许可。