SQLMC:一款高性能大规模SQL注入安全扫描工具

关于SQLMC

SQLMC是一款功能强大的高性能SQL注入安全扫描工具,该工具作为Kali Linux官方内置工具的其中一个部分,可以帮助广大研究人员检测目标域名的所有URL节点是否存在SQL注入问题。

该工具基于纯Python开发,适用于红队和蓝队成员,可以针对给定URL地址爬取指定深度,并检测每一个地址是否存在SQL注入漏洞,并提供完整的扫描报告,以辅助研究人员提升应用程序的安全性。

功能介绍

1、扫描目标域名中是否存在SQL注入漏洞;

2、针对给定URL地址爬取指定深度;

3、检查每个链接的所有GET参数是否存在 SQL 注入漏洞;

4、生成详细报告以及目标服务器和连接信息;

工具要求

aiohttp>=3.9.1

aiosignal>=1.3.1

attrs>=23.2.0

beautifulsoup4>=4.12.3

frozenlist>=1.4.0

idna>=3.6

multidict>=6.0.4

pyfiglet>=1.0.2

soupsieve>=2.5

tabulate>=0.8.10

yarl>=1.9.4

工具安装

由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。

源码安装

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

复制代码
git clone https://github.com/malvads/sqlmc.git

然后切换到项目目录中,使用pip命令和项目提供的requirements.txt安装该工具所需的其他依赖组件:

复制代码
cd sqlmc

pip install -r requirements.txt

PyPi安装

复制代码
pip3 install sqlmc

工具使用

sqlmc使用以下命令行参数运行:

复制代码
-u, --url:需要扫描的 URL(必填);

-d, --depth:扫描深度(必填);

-o, --output:保存结果的输出文件;

使用示例:

复制代码
sqlmc -u http://example.com -d 2

我们将http://example.com替换为要扫描的URL,将3替换为所需的扫描深度,还可以使用-o或--output参数指定输出文件,后跟所需的文件名。

工具运行之后便会执行扫描并显示结果。

工具运行演示

许可证协议

本项目的开发与发布遵循AGPL-3.0开源许可协议。

项目地址

SQLMC :【GitHub传送门

相关推荐
MartinYeung522 分钟前
[论文学习]LLM 中的个性化安全:一个基准测试与基于规划的智能体方法
人工智能·学习·安全
黄华SJ520it35 分钟前
门店预约系统开发:提升服务行业数字化转型
前端·数据库·系统开发
王维同学39 分钟前
IFEO Debugger、VerifierDlls 与 SilentProcessExit 配置
c++·windows·安全·注册表
万事可爱^44 分钟前
Claude 新发布的 Opus 5,系统提示语删了 80%,半价还能逼近 Fable 5
android·服务器·数据库·人工智能·claude
早点睡啊Y1 小时前
深入学LangChain官方文档:Observability 与 Studio——先看清 Agent 到底做了什么
java·数据库·langchain
@insist1231 小时前
信息系统管理工程师-数据层知识点详解:存储、数据库与信息安全
数据库·软考·软件水平考试·信息系统管理工程师·软考信管
她说可以呀1 小时前
Redis集群
数据库·redis·缓存
Lorin 洛林1 小时前
为什么大模型总会“胡说八道“?一文彻底搞懂 RAG 知识库原理!
数据库
其实防守也摸鱼2 小时前
GitHub开源项目破圈方法论:从技术自嗨到生态共赢
服务器·数据库·学习·开源·github·命令行·linux系统
羑悻的小杀马特2 小时前
AI判不了设备异常?缺的不是算法,是这层数据底座
数据库·人工智能·ai