SQL 注入挖洞插件 SQL-Injection-Scout 更新,响应 Diff 自动标记注入点,支持隐藏参数与多层 JSON 场景 FUZZ

0x01 工具介绍

SQL-Injection-Scout 是一款基于 Kotlin 开发的 Burp Suite 扩展,专注 SQL 注入漏洞检测。工具支持主动与被动扫描,兼容 FORM、XML、多层嵌套 JSON 等多种请求格式,可对隐藏参数开展 Fuzz 探测。依靠响应 Diff 差异分析自动标记潜在注入点,搭配抖动延时发包策略规避 WAF。内置参数去重降噪机制,减少重复请求,有效降低误报,适配日常渗透测试与红蓝对抗场景。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** " 则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心特点

  • 被动/主动检测SQL :支持对除OPTIONS外的所有请求的参数进行 FUZZ 测试,支持 XMLJSONFORM等表单数据格式。

  • 最小化探测 :通过最小化的 payload 探测,减少对目标的影响。

  • Flag响应差异分析:对响应进行diff分析,自动标记无趣(灰色)和有趣(绿色)的响应。

    • ✅:标记为值得进一步分析的响应。

    • 🔥:标记为存在Sql注入

    • Error:标记为检测到SQL Error信息存在Response

    • Max Params:标记为请求参数大于配置数

    • Skip URL:匹配配置中绕过的URL规则....

    • 判断原理 :假设页面参数为反射类型,通过比较 payloaddiff 的长度,相同则认为无趣。

    • 重复内容过滤 :对绿色标记的分组进行进一步分析,出现6次以上重复的 diff 被标记为无趣。

    • 结果排序:根据颜色对最终结果进行排序展示。

  • 自动匹配并标记差异 :在扫描页面的响应中自动匹配 diff 结果,默认取第一处的差异。

  • 正则匹配 :正则匹配无需扫描的URL

  • 内置范围 :支持内置的 scope 范围设置。

  • 延时扫描 :支持固定抖动+随机抖动发包检测,更精准规避 WAF

  • 自定义扫描参数数量 :防止参数过多导致的性能问题或误报,默认50

  • 🔥 Fuzz隐藏参数SQL注入: 支持用户在原始请求中追加隐藏参数列表,进行FUZZ测试(搭配CaA使用本插件的Hidden Params功能)

  • 支持多层嵌套JSON :支持自定义参数名称扫描嵌套 JSON 格式内容(示例:{"a":"{\"b\":\"1\"}"}

  • Site map/HTTP history/Logger面板添加右键菜单,支持检测站点单个所有请求

0x03 更新介绍

复制代码
增加对500状态码的扫描。修复添加隐藏参数时候对URL_ENCODED类型添加入URL内的错误。修复添加隐藏参数与原有参数重复的问题。

0x04 使用介绍

📦安装与使用指南

在Burp Suite中加载生成的JAR

打开 `Burp Suite`,导航到 `Extender` -> `Extensions`

点击 `Add` 按钮,选择生成的 `JAR` 文件(位于 `build/libs` 目录下)

0x05 下载

《渗透安全HackTwo》回复20260723获取下载

相关推荐
kyriewen4 小时前
我review了一份Vibe Coding写的前端代码——能跑,但5个地方迟早要命
前端·javascript·ai编程
REDcker5 小时前
Cesium三维WebGIS入门详解
前端·gis·web·cesium·webgis
0暗影流光05 小时前
十倍效能提升——Web 基础研发体系的建立
前端
前端一课5 小时前
用Agent Skill重构代码:300行缩至30行的实战教程
前端
腻害兔5 小时前
【若依项目-产品经理视角】RuoYi-Vue-Pro 源码拆解:IM 即时通讯模块,一个被低估的「全功能聊天系统」
java·前端·vue.js·产品经理·ai编程
奎叔6 小时前
Flutter 异常处理体系:从捕获、转换到恢复
前端
互联网中的一颗神经元6 小时前
小白python入门 - 25. SQL 与表设计入门
数据库·python·sql
心念枕惊6 小时前
.NET CORE 授权进阶-角色、策略与动态权限实现
java·前端·.netcore
小徐_23336 小时前
寓言故事一则:狗猛酒酸
前端·ai编程
xiaobaoyu6 小时前
vue2+element开发中问题和解决方式
前端