• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

Soft SQLiv – SQL Injection | Dork Scanning Tool

Всем привет. Представляю вам скрипт для сканирования дорков SQL инъекции.
Разработчик -== the-robot
Страница разработчика -== the-robot/sqliv

Введение.
url1.jpeg


SQLiv - Это инструмент для сканирования дорков , SQL инъекции на основе Python, который использует Google, Bing или Yahoo для сканирования, многодоменного сканирования.

Код:
Справка:
sqliv --help
usage: sqliv.py [-h] [-d inurl:example] [-e bing, google, yahoo] [-p 100]
                [-t www.example.com] [-r] [-o result.json] [-s]

optional arguments:
  -h, --help            show this help message and exit
  -d inurl:example      SQL injection dork
  -e bing, google, yahoo
                        search engine [Bing, Google, and Yahoo]
  -p 100                number of websites to look for in search engine
  -t www.example.com    scan target website
  -r                    reverse domain
  -o result.json        output result into json
  -s                    output search even if there are no results

Запуск:
Код:
Пример: sqliv -d "php?id=" -e yahoo -p 50

Yahoo.
Screenshot from 2018-08-26 15-12-43.png
Код:
Пример: sqliv -d "php?id=" -e bing -p 50

Bing.
Screenshot from 2018-08-26 15-12-09.png

Код:
Пример: sqliv -d "php?id=" -e google -p 50

Google.
Screenshot from 2018-08-26 15-18-20.png

Screenshot from 2018-08-26 15-18-24.png

Код:
Примеры:
Сканируем дорки | SQL инъекции:
# python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE>
# python sqliv.py -d "inurl:index.php?id=" -e google

Код:
Целевое сканирование:
# python sqliv.py -t <URL>
# python sqliv.py -t <Сайт>
# python sqliv.py -t codeby.net/index.php?id=1

Код:
Обратный домен и сканирование:
# python sqliv.py -t <URL> -r

Оставлю это тут. :DNoobCam/googleDorks



Спасибо за внимание.

Код:
Установка:

#  git clone https://github.com/the-robot/sqliv.git

#  cd sqliv

# python setup.py

# pip install -r requirements.txt
 
Последнее редактирование модератором:
В чём может быть проблема
в сервисе гугл ошибка, в яше пишет ноль, хотя по факты через другой дорк сканер находит
 
снимок.png

Взаимная ситуация
с любыми дорками результат = 0
пробовал google yahoo bing . и -p менял
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD