اسکنر باگ SQLiv با ابزار sqli
اسکنر باگ SQLiv با ابزار sqli
اموزش باگ یابی و اسکن باگ sql injection با ابزار فوق العاده SQLiv
به همراه بایپس فایروال های فوقالعاده خوب و حرفه ای در ابزار SQLiv برای حملات sql injection
اسکنر SQL injection
با سلام خدمت عزیزان
ابزاری که امروز خدمت شما معرفی میکنم قابلیت باور نکردی و عالی دارد
توضیحات اسکنر باگ sqli
این ابزار جهت اسکن باگ های sqli را داخل انواع سایت ها را دارد با انواع متد ها و روش های جدید
و یکی از مزایای ان امکان بعضی روش های بایپس در ابزار میباشد
همچنین ساخت دورک های اختصاصی برای اکسپلویت خود که در پایین توضیح داده شده است
امکانات خاص
امکان ساخت دورک و مرور سایت ها در موتور های جستوجو مختلف مانند گوگل و یاهو و..
امکان اسکن سایت تکی
نصب
ادرس دانلود فایل را از اخر صفحه دریافت کنید و در دستور زیر بجای link ادرس دانلود را بگزارید
git clone LINK
sudo python2 setup.py -i
اموزش اجرا
با دستور زیر میتوانید سویچ های مربوطه را با توضیحات ببینید
python sqliv.py –help
برای اجرا دسور را مانند مثال زیر وارد کنید
با سویچ -t ادرس سایت مورد نظر را به اسکنر بدهید
python sqliv.py -t www.site.com
نمونه تصویری از اسکنر باگ sqli
تست ورودی سایت برای باگ sqli
ورودی مورد نظر که به حمله sqli اسیب پدیر است را به اسکنر بدهید
python sqliv.py -t www.site.com/index.php?id=2
نمونه تست باگ با دورک
برای ساخت دورک گوگل مانند دستور زیر اطلاعات مورد نظر را وارد کنید
سویچ -d برای پیدا کردن کلمه مورد نظر سایت های اسیب پذیر
سویچ -e برای ورود ادرس سایت وارد کنید
سویچ -o برای یافتن صفحه اسیب پذیر سایت
python sqliv.py -d DORK -e google.com -o result.json
نمونه تصویری دیگر
لینک ابزار
[ برای درافت فایل وارد شوید و یا ثبت نام کنید! ]
۲۱ دیدگاه در “اسکنر باگ SQLiv با ابزار sqli”
سلام این اسکریپت ارور میده
درود
مشکلی ندارد ، ارور را ارسال کنید تا بتوانیم برای حل مشکل راهنمایتان کنیم
سلام اررور میده لطفا کمکم کنید
درود
ساختار لینکی که داخل تصویر ارسال کردید اشتباه است لینک صحیح را با ورودی اسیب پذیر وارد کنید
موقع سرچ در گوگل ارور unknown error occurred
درود
احتمالا دورک اشتباه وارد کرده اید دورک دیگری بسازید و ان را امتحان نمایید برای ساخت دورک هم میتوانید از لینک زیر استفاده کنید.
tools.pentestcore.com
سلام به من خطای ۵۰۳ میده .اگه با پروکسی امتحان کنم حل میشه؟
درود
ارور ۵۰۳ به معنی از دسترس خارج شدن است و به ای پی شما ارتباطی ندارد و نیاز به پروکسی ندارید. در صورتی که سرویس مجدد در دسترس قرار بگیرد می توانید مجدد تست کنید.
سلام / من تازه کار هستم /
برای نصب sqliv دچار مشکل شدم و اموزش های زیادی دیدم ولی نمتونستم نصبش کنم .
ممنون میشم راهنمایی کنید با تشکر
درود
برای این که بتوانیم به شما کمک کنیم باید اطلاعات کامل بدین که در کدام بخش به مشکل می خورید و چه ارور هایی دریافت می کنید.
سلام میتونید لینک رو بزارید؟
درود
لینک ابزار در اخر اموزش قرار داده شده است.
سلام خسته نباشید
من بعد از زدن دستور sudo python2 setup.py -i
با ارورر importError مواجه میشم لطفا کمک کنید
ممنون از سایت خوبتون.
باتشکر
درود بر شما تشکر
ارور را کامل ارسال کنید.
سلام میگم فایل by رو باید چگونه باز بکنیم
درود
اگر منظور شما برای بایپس هست راه های مختلفی وجود دارد مثلا حروف را کوچک و بزرگ کنید یا مانند /*!BY*/ وارد کنید.
سلام من اینرو دانلود کردم و موقع نصب ارور زیر رو به من داد!!!
Traceback (most recent call last):
File “setup.py”, line 4, in
import pip
ImportError: No module named pip
ظاهرا بقیه هم این مشکل رو داشتن
لطفا پی گیری کنین
ممنون از شما
درود
با دستور زیر pip را نصب کنید:
apt-get install python-pip
سلام ببخشید مزاحم میشم با این ارور چه کنم
File “/home/hacker/Desktop/sqliv-main/sqliv.py”, line 36
print “” # move carriage return to newline
^
SyntaxError: Missing parentheses in call to ‘print’. Did you mean print(“” # move carriage return to newline)?
درود
این ابزار برای اجرا نیاز به پایتون نسخه ۲ دارد.
سلام من کالی رو روی فلش بوت لایو ماندگاری کردم اوردم بالا اما وقتی لیست میکنم پوشه رو موقع نصب با دسترسی روت به من ارور میده و نمیدونم چرا ارور میده با اینکه پایتون دو هم نصبه !
لطفا بگید که چکار کنم ؟