SQLi Site Scanner (SQPY)

Iniciado por Muppet, Octubre 01, 2014, 01:27:04 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Octubre 01, 2014, 01:27:04 AM Ultima modificación: Octubre 01, 2014, 01:33:03 AM por hdbreaker
Bueno hace mucho vi uno parecido en php, y con un poco de tiempo arme el mio en python, funciona con bing dorks. Espero les sirva.

El script tiene 5 keys de bing, estaria bueno q se armaran varias uds para alimentar el modo random key porq cada key permite 5000 peticiones por dia.



Guarda un logs con los sitios potencialmente vulnerables, se puede ver haciendo:

"python No tienes permitido ver los links. Registrarse o Entrar a mi cuenta --vulnerable" o desde el archivo vulnerable.txt ----> con este archivo se puede vincular a sqlmap y hacer auditorias totalmente automatizadas

Es un proyecto abandonado OpenSource asi que el que quiera retomarlo bienvenido sea, con un poco de maña y expresiones regulares se pueden agregar miles de vectores de inyección y hasta vincular la app con sqlmap, cualquiera que quiera seguir con el proyecto que me mande un MP si necesita ayuda

EDIT: me había olvidado del link
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Capturas:

Funcionando:


Vulnerables encontrados en mis tiempos libres:


Entonces él dijo, "cruzad con vuestras tropas y atacad porque es lo único que le queda a nuestro pueblo...".

Cuanto tiempo sin verte por el foro bro, muy buen escaner el que construistes +1, saludos :)
Pentest - Hacking & Security Services

Contact me: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

CitarCuanto tiempo sin verte por el foro bro

Me uno al reencuentro, y gracias por el aporte.

G.
Tú te enamoraste de mi valentía, yo me enamoré de tu oscuridad; tú aprendiste a vencer tus miedos, yo aprendí a no perderme en tu abismo.

Wow, pero que lindo aporte compañero ya mismo me encargo de probarlo :D
Saludos.
Huelo a VERDE y no es Marihuana ;)