Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sqlmc — 用于检查域名所有URL是否存在SQL注入的官方Kali Linux工具 :) | Kitploit
工具/GitHubGitHub/malvads/sqlmc
Web漏洞扫描器漏洞分析信息收集Web安全渗透测试学习与教育
GitHubmalvads/sqlmc

sqlmc

用于检查域名所有URL是否存在SQL注入的官方Kali Linux工具 :)

查看仓库
38152152年前Kitploit 审核通过
网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SQLMC - SQL注入批量检测器

演示

Alt Text

信息

此工具仅用于教育目的,未经事先双方同意使用SQLMC攻击目标是违法的。开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。

概述

SQLMC(SQL注入批量检测器)是一款设计用于扫描域名是否存在SQL注入漏洞的工具。它会爬取指定URL至设定深度,检查每个链接是否存在SQL注入漏洞,并报告发现结果。

功能

  • 扫描域名以发现SQL注入漏洞
  • 爬取指定URL至指定深度
  • 检查所有GET参数中的每个链接是否存在SQL注入漏洞
  • 报告漏洞及服务器信息和深度

安装

  1. 安装所需依赖:
    pip3 install sqlmc
    

使用

使用以下命令行参数运行 sqlmc:

  • -u, --url:要扫描的URL(必需)
  • -d, --depth:要扫描的深度(必需)
  • -o, --output:保存结果的输出文件

示例用法:

sqlmc -u http://example.com -d 2

将 http://example.com 替换为您要扫描的URL,将3替换为所需的扫描深度。您也可以使用 -o 或 --output 标志后跟所需文件名来指定输出文件。

然后工具将执行扫描并显示结果。

待办事项

- 检查多个GET参数 - 已在 #3 中完成

  • 更好的注入检测触发方法
  • 允许使用Cookie(如会话)进行请求认证

致谢

  • 由 Miguel Álvarez 开发

许可证

本项目基于 GNU Affero 通用公共许可证 v3.0 进行许可。

下载工具