0x01 工具介绍
SQL-Injection-Scout 是一款基于 Kotlin 开发的 Burp Suite 扩展,专注 SQL 注入漏洞检测。工具支持主动与被动扫描,兼容 FORM、XML、多层嵌套 JSON 等多种请求格式,可对隐藏参数开展 Fuzz 探测。依靠响应 Diff 差异分析自动标记潜在注入点,搭配抖动延时发包策略规避 WAF。内置参数去重降噪机制,减少重复请求,有效降低误报,适配日常渗透测试与红蓝对抗场景。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** "否 则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心特点
-
被动/主动检测SQL :支持对除
OPTIONS外的所有请求的参数进行FUZZ测试,支持XML、JSON、FORM等表单数据格式。 -
最小化探测 :通过最小化的
payload探测,减少对目标的影响。 -
Flag响应差异分析:对响应进行diff分析,自动标记无趣(灰色)和有趣(绿色)的响应。-
✅:标记为值得进一步分析的响应。
-
🔥:标记为存在Sql注入
-
Error:标记为检测到SQL Error信息存在Response中 -
Max Params:标记为请求参数大于配置数 -
Skip URL:匹配配置中绕过的URL规则.... -
判断原理 :假设页面参数为反射类型,通过比较
payload和diff的长度,相同则认为无趣。 -
重复内容过滤 :对绿色标记的分组进行进一步分析,出现
6次以上重复的diff被标记为无趣。 -
结果排序:根据颜色对最终结果进行排序展示。
-
-
自动匹配并标记差异 :在扫描页面的响应中自动匹配
diff结果,默认取第一处的差异。 -
正则匹配 :正则匹配无需扫描的
URL -
内置范围 :支持内置的
scope范围设置。 -
延时扫描 :支持固定抖动+随机抖动发包检测,更精准规避
WAF。 -
自定义扫描参数数量 :防止参数过多导致的性能问题或误报,默认
50 -
🔥 Fuzz隐藏参数SQL注入: 支持用户在原始请求中追加隐藏参数列表,进行FUZZ测试(搭配CaA使用本插件的
Hidden Params功能) -
支持多层嵌套
JSON:支持自定义参数名称扫描嵌套 JSON 格式内容(示例:{"a":"{\"b\":\"1\"}"}) -
在
Site map/HTTP history/Logger面板添加右键菜单,支持检测站点单个 与所有请求

0x03 更新介绍
增加对500状态码的扫描。修复添加隐藏参数时候对URL_ENCODED类型添加入URL内的错误。修复添加隐藏参数与原有参数重复的问题。
0x04 使用介绍
📦安装与使用指南
在Burp Suite中加载生成的JAR
打开 `Burp Suite`,导航到 `Extender` -> `Extensions`
点击 `Add` 按钮,选择生成的 `JAR` 文件(位于 `build/libs` 目录下)
0x05 下载
《渗透安全HackTwo》回复20260723获取下载