SQLi Site Scanner (SQPY)

  • 3 Respuestas
  • 5751 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado hdbreaker

  • *
  • Ex-Staff
  • *****
  • Mensajes: 411
  • Actividad:
    0%
  • Reputación 0
  • HD_Breaker
  • Skype: hdbreaker96
  • Twitter: @SecSignal
    • Ver Perfil
    • Security Signal
    • Email

SQLi Site Scanner (SQPY)

  • en: Octubre 01, 2014, 01:27:04 am
Bueno hace mucho vi uno parecido en php, y con un poco de tiempo arme el mio en python, funciona con bing dorks. Espero les sirva.

El script tiene 5 keys de bing, estaria bueno q se armaran varias uds para alimentar el modo random key porq cada key permite 5000 peticiones por dia.



Guarda un logs con los sitios potencialmente vulnerables, se puede ver haciendo:

"python sqpy.py --vulnerable" o desde el archivo vulnerable.txt ----> con este archivo se puede vincular a sqlmap y hacer auditorias totalmente automatizadas

Es un proyecto abandonado OpenSource asi que el que quiera retomarlo bienvenido sea, con un poco de maña y expresiones regulares se pueden agregar miles de vectores de inyección y hasta vincular la app con sqlmap, cualquiera que quiera seguir con el proyecto que me mande un MP si necesita ayuda

EDIT: me había olvidado del link
https://mega.co.nz/#!ScNWmD5S!Ilc3vvYZnfg6zcgeqHAlQYHDOtDSRFqvPXiFIQjB9gs

Capturas:

Funcionando:


Vulnerables encontrados en mis tiempos libres:

« Última modificación: Octubre 01, 2014, 01:33:03 am por hdbreaker »

Ser Libres es un Privilegio por el cual pocos estamos dispuestos a correr el riesgo

Conectado arthusu

  • *
  • Ex-Staff
  • *****
  • Mensajes: 555
  • Actividad:
    0%
  • Reputación 2
  • Yo solo se que no se nada - Socrátes
  • Skype: arthusuxD
    • Ver Perfil
    • Arthusu BLOG

Re:SQLi Site Scanner (SQPY)

  • en: Octubre 01, 2014, 12:14:18 pm
Cuanto tiempo sin verte por el foro bro, muy buen escaner el que construistes +1, saludos :)
Pentest - Hacking & Security Services

Contact me: [email protected]

Conectado Gabriela

  • *
  • Co Admin
  • Mensajes: 992
  • Actividad:
    30%
  • Country: 00
  • Reputación 22
  • A las personas se las conoce por sus heridas...
    • Ver Perfil
    • Hirana: red de IRC
    • Email

Re:SQLi Site Scanner (SQPY)

  • en: Octubre 05, 2014, 12:40:33 am
Citar
Cuanto tiempo sin verte por el foro bro

Me uno al reencuentro, y gracias por el aporte.

G.

Tú te enamoraste de mi valentía, yo me enamoré de tu oscuridad; tú aprendiste a vencer tus miedos, yo aprendí a no perderme en tu abismo.

Desconectado Baku

  • *
  • Underc0der
  • Mensajes: 64
  • Actividad:
    0%
  • Reputación 0
  • Skype: Baku.indetectables
    • Ver Perfil

Re:SQLi Site Scanner (SQPY)

  • en: Octubre 06, 2014, 01:08:40 am
Wow, pero que lindo aporte compañero ya mismo me encargo de probarlo :D
Saludos.
Huelo a VERDE y no es Marihuana ;)

 

SQLI tutorial pour débutants ( newbie) ecrite par *..::Key-m0rt::..*

Iniciado por ..::key-m0rt::..

Respuestas: 0
Vistas: 3069
Último mensaje Marzo 23, 2010, 12:38:21 pm
por ..::key-m0rt::..
LFI+SQLI [Incluyendo ficheros a travez de valores enteros]

Iniciado por q3rv0

Respuestas: 4
Vistas: 3575
Último mensaje Julio 24, 2013, 01:43:36 pm
por M5f3r0
[Video] Jugando al JuAckEr pt 1. [No es tutorial][SQLi+Deface]

Iniciado por Xt3mP

Respuestas: 0
Vistas: 3008
Último mensaje Julio 21, 2010, 07:43:44 pm
por Xt3mP
Dorks, Utilizalo en GHDB para Sqli

Iniciado por M1ndCr4ck

Respuestas: 1
Vistas: 4552
Último mensaje Julio 04, 2012, 04:48:55 am
por backconnect
Inyección SQLi Manual Metodo (POST)

Iniciado por OswireW0rding

Respuestas: 3
Vistas: 4910
Último mensaje Marzo 16, 2014, 11:59:48 pm
por Snifer