Burp Suite 插件 | SQL 注入自定义扫描和分析

工具介绍

SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供了丰富的配置选项和直观的用户界面,便于用户自定义扫描和分析过程。

💯 功能特性

  • 被动检测SQL :支持对除OPTIONS外的所有请求的参数进行 FUZZ 测试,支持 XML、JSON、FORM等表单数据格式。
  • 最小化探测 :通过最小化的 payload 探测,减少对目标的影响。
  • 响应差异分析 :对响应进行 diff 分析,自动标记无趣(灰色)和有趣(绿色)的响应。
    • ✅:标记为值得进一步分析的响应。
    • 🔥:标记为存在Sql注入
    • Error:标记为检测到SQL Error信息存在Response中
    • Max Params:标记为请求参数大于配置数
    • Skip URL:匹配配置中需绕过的URL
      • ...
      • 判断原理 :假设页面参数为反射类型,通过比较 payload 和 diff 的长度,相同则认为无趣。
      • 重复内容过滤 :对绿色标记的分组进行进一步分析,出现6次以上重复的 diff 被标记为无趣。
      • 结果排序:根据颜色对最终结果进行排序展示。
  • 自动匹配 :在扫描页面的响应中自动匹配 diff 结果,默认取第一处的差异。
  • 正则匹配 :正则匹配无需扫描的URL
  • 内置范围 :支持内置的 scope 范围设置。
  • 延时扫描 :支持固定抖动+随机抖动发包检测,更精准规避 WAF。
  • 自定义扫描参数数量 :防止参数过多导致的性能问题或误报,默认50
  • 🔥 Fuzz隐藏参数SQL注入 : 支持用户在原始请求中追加隐藏参数列表,进行FUZZ测试
  • 在Site map/HTTP history/Logger面板添加右键菜单,支持检测站点单个 与所有 请求
    • (搭配CaA使用本插件的Fuzz Params List功能)

使用指南

  1. 启动 Burp Suite 并确保 SQL Injection Scout 扩展已加载。
  2. 在 Extender 选项卡中,找到 SQL Injection Scout 并打开其配置面板。
  3. 根据需要调整参数和模式设置。
  1. 使用 Burp Suite 的代理、扫描器等功能进行测试,SQL Injection Scout 将自动应用配置并提供结果。

工具下载

复制代码
https://github.com/JaveleyQAQ/SQL-Injection-Scout
相关推荐
煎饼皮皮侠40 分钟前
设计一个Web版数据库管理平台(之六):SQL执行监听器 —— 日志、监控与审计
sql·数据库平台
bksczm3 小时前
MySQL进阶篇之范式及E-R图
数据库·sql·mysql
步行cgn4 小时前
Spring 负责注入的注解详解
java·sql·spring
码农-00416 小时前
Springboot 集成 Ehcache操作数据库显示SQL语句设置
数据库·spring boot·sql
钱栈up16 小时前
全量 21 个失败、单跑全绿:泄漏进连接池的 SQL 变量
sql·单元测试·测试
旺仔不是程序员16 小时前
pg_trgm GIN 索引:PostgreSQL 正则、模糊与近似度查询的三合一加速器
数据库·后端·sql
考虑考虑16 小时前
SQL中的 CASE WHEN
数据库·后端·sql
旺仔不是程序员16 小时前
索引膨胀与重建:PostgreSQL REINDEX 生产实践
数据库·后端·sql
漂着的圆木6 天前
Agent 功能参与度:Copilot 怎么算
sql·数据分析·agent·githubcopilot·度量
旺仔不是程序员6 天前
LIMIT 1:PostgreSQL 只取一行的高效查询姿势
数据库·后端·sql