comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

SQLi Site Scanner (SQPY)

  • 3 Respuestas
  • 3896 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado hdbreaker

  • *
  • Underc0der
  • Mensajes: 411
  • Actividad:
    0%
  • Reputación 0
  • HD_Breaker
    • Ver Perfil
    • Security Signal
    • Email
  • Skype: hdbreaker96
  • Twitter: @SecSignal
« en: Octubre 01, 2014, 01:27:04 am »
Bueno hace mucho vi uno parecido en php, y con un poco de tiempo arme el mio en python, funciona con bing dorks. Espero les sirva.

El script tiene 5 keys de bing, estaria bueno q se armaran varias uds para alimentar el modo random key porq cada key permite 5000 peticiones por dia.



Guarda un logs con los sitios potencialmente vulnerables, se puede ver haciendo:

"python sqpy.py --vulnerable" o desde el archivo vulnerable.txt ----> con este archivo se puede vincular a sqlmap y hacer auditorias totalmente automatizadas

Es un proyecto abandonado OpenSource asi que el que quiera retomarlo bienvenido sea, con un poco de maña y expresiones regulares se pueden agregar miles de vectores de inyección y hasta vincular la app con sqlmap, cualquiera que quiera seguir con el proyecto que me mande un MP si necesita ayuda

EDIT: me había olvidado del link
No tienes permisos para ver links. Registrate o Entra con tu cuenta

Capturas:

Funcionando:


Vulnerables encontrados en mis tiempos libres:

« Última modificación: Octubre 01, 2014, 01:33:03 am por hdbreaker »

Ser Libres es un Privilegio por el cual pocos estamos dispuestos a correr el riesgo

Conectado arthusu

  • *
  • Underc0der
  • Mensajes: 549
  • Actividad:
    13.33%
  • Reputación 2
  • Yo solo se que no se nada - Socrátes
    • Ver Perfil
    • Arthusu BLOG
  • Skype: arthusuxD
« Respuesta #1 en: Octubre 01, 2014, 12:14:18 pm »
Cuanto tiempo sin verte por el foro bro, muy buen escaner el que construistes +1, saludos :)

Conectado Gabriela

  • *
  • Co Admin
  • Mensajes: 874
  • Actividad:
    1.67%
  • Reputación 15
    • Ver Perfil
    • Email
« Respuesta #2 en: Octubre 05, 2014, 12:40:33 am »
Citar
Cuanto tiempo sin verte por el foro bro

Me uno al reencuentro, y gracias por el aporte.

G.

Desconectado Baku

  • *
  • Underc0der
  • Mensajes: 64
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
  • Skype: Baku.indetectables
« Respuesta #3 en: Octubre 06, 2014, 01:08:40 am »
Wow, pero que lindo aporte compañero ya mismo me encargo de probarlo :D
Saludos.
Huelo a VERDE y no es Marihuana ;)

 

¿Te gustó el post? COMPARTILO!



SQLI tutorial pour débutants ( newbie) ecrite par *..::Key-m0rt::..*

Iniciado por ..::key-m0rt::..

Respuestas: 0
Vistas: 1712
Último mensaje Marzo 23, 2010, 12:38:21 pm
por ..::key-m0rt::..
[Video] Jugando al JuAckEr pt 1. [No es tutorial][SQLi+Deface]

Iniciado por Xt3mP

Respuestas: 0
Vistas: 1511
Último mensaje Julio 21, 2010, 07:43:44 pm
por Xt3mP
LFI+SQLI [Incluyendo ficheros a travez de valores enteros]

Iniciado por q3rv0

Respuestas: 4
Vistas: 1735
Último mensaje Julio 24, 2013, 01:43:36 pm
por M5f3r0
Intrusión a un Servidor Por SQLi y Obtener shell

Iniciado por hdbreaker

Respuestas: 11
Vistas: 4558
Último mensaje Julio 15, 2012, 09:12:22 am
por عя ҜΔŁĬ
Exploit Career jobs wordpress[SQLi]

Iniciado por OswireW0rding

Respuestas: 1
Vistas: 1909
Último mensaje Marzo 12, 2014, 10:39:40 pm
por .:UND3R:.