SQLi Site Scanner (SQPY)

Iniciado por Muppet, Octubre 01, 2014, 01:27:04 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Octubre 01, 2014, 01:27:04 AM Ultima modificación: Octubre 01, 2014, 01:33:03 AM por hdbreaker
Bueno hace mucho vi uno parecido en php, y con un poco de tiempo arme el mio en python, funciona con bing dorks. Espero les sirva.

El script tiene 5 keys de bing, estaria bueno q se armaran varias uds para alimentar el modo random key porq cada key permite 5000 peticiones por dia.



Guarda un logs con los sitios potencialmente vulnerables, se puede ver haciendo:

"python You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login --vulnerable" o desde el archivo vulnerable.txt ----> con este archivo se puede vincular a sqlmap y hacer auditorias totalmente automatizadas

Es un proyecto abandonado OpenSource asi que el que quiera retomarlo bienvenido sea, con un poco de maña y expresiones regulares se pueden agregar miles de vectores de inyección y hasta vincular la app con sqlmap, cualquiera que quiera seguir con el proyecto que me mande un MP si necesita ayuda

EDIT: me había olvidado del link
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Capturas:

Funcionando:


Vulnerables encontrados en mis tiempos libres:


Entonces él dijo, "cruzad con vuestras tropas y atacad porque es lo único que le queda a nuestro pueblo...".

Cuanto tiempo sin verte por el foro bro, muy buen escaner el que construistes +1, saludos :)
Pentest - Hacking & Security Services

Contact me: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

CitarCuanto tiempo sin verte por el foro bro

Me uno al reencuentro, y gracias por el aporte.

G.
Tú te enamoraste de mi valentía, yo me enamoré de tu oscuridad; tú aprendiste a vencer tus miedos, yo aprendí a no perderme en tu abismo.

Wow, pero que lindo aporte compañero ya mismo me encargo de probarlo :D
Saludos.
Huelo a VERDE y no es Marihuana ;)