前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >SQLMC:一款高性能大规模SQL注入安全扫描工具

SQLMC:一款高性能大规模SQL注入安全扫描工具

作者头像
FB客服
发布2024-07-22 18:55:11
1650
发布2024-07-22 18:55:11
举报
文章被收录于专栏:FreeBuf

关于SQLMC

SQLMC是一款功能强大的高性能SQL注入安全扫描工具,该工具作为Kali Linux官方内置工具的其中一个部分,可以帮助广大研究人员检测目标域名的所有URL节点是否存在SQL注入问题。

该工具基于纯Python开发,适用于红队和蓝队成员,可以针对给定URL地址爬取指定深度,并检测每一个地址是否存在SQL注入漏洞,并提供完整的扫描报告,以辅助研究人员提升应用程序的安全性。

功能介绍

1、扫描目标域名中是否存在SQL注入漏洞; 2、针对给定URL地址爬取指定深度; 3、检查每个链接的所有GET参数是否存在 SQL 注入漏洞; 4、生成详细报告以及目标服务器和连接信息;

工具要求

aiohttp>=3.9.1 aiosignal>=1.3.1 attrs>=23.2.0 beautifulsoup4>=4.12.3 frozenlist>=1.4.0 idna>=3.6 multidict>=6.0.4 pyfiglet>=1.0.2 soupsieve>=2.5 tabulate>=0.8.10 yarl>=1.9.4

工具安装

由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。

源码安装

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制
git clone https://github.com/malvads/sqlmc.git

然后切换到项目目录中,使用pip命令和项目提供的requirements.txt安装该工具所需的其他依赖组件:

代码语言:javascript
复制
cd sqlmc

pip install -r requirements.txt

PyPi安装

代码语言:javascript
复制
pip3 install sqlmc

工具使用

sqlmc使用以下命令行参数运行:

代码语言:javascript
复制
-u, --url:需要扫描的 URL(必填);

-d, --depth:扫描深度(必填);

-o, --output:保存结果的输出文件;

使用示例:

代码语言:javascript
复制
sqlmc -u http://example.com -d 2

我们将http://example.com替换为要扫描的URL,将3替换为所需的扫描深度,还可以使用-o或--output参数指定输出文件,后跟所需的文件名。

工具运行之后便会执行扫描并显示结果。

工具运行演示

许可证协议

本项目的开发与发布遵循AGPL-3.0开源许可协议。

项目地址

SQLMC:

https://github.com/malvads/sqlmc

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-07-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 源码安装
  • PyPi安装
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档