• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Проблема Массовый сканнер сайтов на sql уязвимость. Какой?

J

Jambazi

Здравствуйте. Прошу подсказать, помочь найти, массовый сканнер на sql уязвимости на Kali Linux.
Обязательно должен принимать список сайтов с txt или просто с clipboard.
Желательно что бы проверял на разные виды sql и имел хорошую скорость проверки.
Перепробовал уже довольно много разных, но пока не подошли.
Заранее спасибо.
UPD: Ссылки на сайт такого вида
domain.com/?id=
domain2.com/page/?n=
 
Последнее редактирование модератором:

CHEATER

Green Team
09.09.2017
79
43
BIT
0
UPD: Ссылки на сайт такого вида
domain.com/?id=
domain2.com/page/?n=
Это - дорки.

Вам подойдет:
Sqlmate, программа-помощник для взлома сайтов
Как найти SQL Injection с помощью дорков. Обзор V3n0M-Scanner

Или, банально: sqlmap -g "book.php?id="
Дополняем это: --random-agent, технику выбираем по желанию, и, конечно - --batch (что-бы включить автоматический ответ на вопросы по типу: А вы желаете продолжить? Или: Ой, тут редирект, продолжать?) И т.д

Слыхал, есть еще slqdumper и jsql.
Ну и все, что включает инъекцию и работу с дорками. (Их вы можете найти в гугуле, подправить под определенную тематику, смысла кидать сюда нет)
 
Последнее редактирование:
A

anykenanyken

slqdumper и jsql не могут waf даже обычные обойти они .
 

explorer

Platinum
05.08.2018
1 081
2 474
BIT
14
Этот вариант давно в открытом доступе, только не спрашивайте где. Это из серии вор у вора дубинку украл. Многосерийный фильм: сделал софт - другой его слил - третий перепилил - четвёртый слил - пятый перепилил - шестой слил .... :ROFLMAO:
 
A

anykenanyken

Этот вариант давно в открытом доступе, только не спрашивайте где. Это из серии вор у вора дубинку украл. Многосерийный фильм: сделал софт - другой его слил - третий перепилил - четвёртый слил - пятый перепилил - шестой слил .... :ROFLMAO:

Катюша что ли которая?
 

explorer

Platinum
05.08.2018
1 081
2 474
BIT
14
ну вот как после этого не спросить??? ;) где оно????
Ищите и обрящете (с) Гугл точно знает где это. Кому надо, тот найдёт.
А лучше учитесь программировать, тогда сами сможете через 6-12 месяцев написать любую программу :cool:
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!