Barcha 是您的 SQL 注入侦察瑞士军刀 🔍。基于 Go 编写,它自动化了以下功能:
📡 Shodan 搜索语法: hostname:"*.example.com" -403 -503 -http.title:"Invalid URL" -302 -404
🖧 反向 DNS: IP → 主机名,跳过 amazonaws NAT 地址
🔀 重定向处理: 透明跟踪 HTTP ↔ HTTPS
🔐 TLS 灵活性: 忽略过期/自签名证书
🛠️ Ghauri 集成: ghauri -u --random-agent --confirm --force-ssl --level=3 --dbs --dump --batch
📊 历史记录: 记录到 barcha_history.db
📸 截图

图 1. 通过 Ghauri 对每个主机进行 SQLi 测试。

图 2. 活跃主机检测与重定向检查。
PATH 中SHODAN_API_KEY 环境变量中设置 Shodan API 密钥go install github.com/S1N6H/Barcha@latest
🏃 用法 导出您的 Shodan 密钥
export SHODAN_API_KEY="YOUR_SHODAN_API_KEY" 运行 Barcha
./barcha
根据提示输入目标域名(例如 example.com)
然后观察它自动运行!🎉