SQLMC:一款高性能大规模SQL注入安全扫描工具

admin 2024年7月16日18:36:09评论51 views字数 1256阅读4分11秒阅读模式

免责声明:

这工具仅供教育目的使用,未经双方事先同意使用SQLMC对目标进行攻击是违法的。开发者不承担任何责任,也不对该程序的任何误用或造成的损害负责。技术仅用以防御为目的的教学演示勿将技术用于非法测试,后果自负,与作者及公众号无关。遵守法律,共创和谐社会。感谢您的理解与支持!

关于SQLMC

SQLMC(SQL Injection Massive Checker)是一款功能强大的高性能SQL注入安全扫描工具,该工具作为Kali Linux官方内置工具的其中一个部分,可以帮助广大研究人员检测目标域名的所有URL节点是否存在SQL注入问题。

SQLMC:一款高性能大规模SQL注入安全扫描工具

该工具基于纯Python开发,适用于红队和蓝队成员,可以针对给定URL地址爬取指定深度,并检测每一个地址是否存在SQL注入漏洞,并提供完整的扫描报告,以辅助研究人员提升应用程序的安全性。

功能介绍

1、扫描目标域名中是否存在SQL注入漏洞;2、针对给定URL地址爬取指定深度;3、检查每个链接的所有GET参数是否存在 SQL 注入漏洞;4、生成详细报告以及目标服务器和连接信息;

工具要求

aiohttp>=3.9.1aiosignal>=1.3.1attrs>=23.2.0beautifulsoup4>=4.12.3frozenlist>=1.4.0idna>=3.6multidict>=6.0.4pyfiglet>=1.0.2soupsieve>=2.5tabulate>=0.8.10yarl>=1.9.4

工具安装

由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。

源码安装

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/malvads/sqlmc.git

然后切换到项目目录中,使用pip命令和项目提供的requirements.txt安装该工具所需的其他依赖组件:

cd sqlmcpip install -r requirements.txt

PyPi安装

pip3 install sqlmc

工具使用

sqlmc使用以下命令行参数运行:

-u, --url:需要扫描的 URL(必填);-d, --depth:扫描深度(必填);-o, --output:保存结果的输出文件;

使用示例:

sqlmc -u http://example.com -d 2

我们将http://example.com替换为要扫描的URL,将3替换为所需的扫描深度,还可以使用-o或--output参数指定输出文件,后跟所需的文件名。

工具运行之后便会执行扫描并显示结果。

工具运行演示

SQLMC:一款高性能大规模SQL注入安全扫描工具SQLMC:一款高性能大规模SQL注入安全扫描工具

许可证协议

本项目的开发与发布遵循AGPL-3.0开源许可协议。

项目地址

SQLMC:https://github.com/malvads/sqlmc

内容来源:https://www.freebuf.com/sectool/405623.html

原文始发于微信公众号(黑战士):SQLMC:一款高性能大规模SQL注入安全扫描工具

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月16日18:36:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SQLMC:一款高性能大规模SQL注入安全扫描工具https://cn-sec.com/archives/2961551.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息