ObliviousK0t/SQLSleuth

GitHub: ObliviousK0t/SQLSleuth

SQLSleuth 是一款基于 Python 的轻量级 SQL 注入扫描器,通过多线程和模块化 Payload 帮助安全人员快速检测 Web 应用中的 SQL 注入漏洞。

Stars: 0 | Forks: 0

# 🔥 **SQLSleuth** – SQL 注入扫描器 ``` ____ ___ _ ____ _ _ _ / ___| / _ \| | / ___|| | ___ _ _| |_| |__ \___ \| | | | | \___ \| |/ _ \ | | | __| '_ \ ___) | |_| | |___ ___) | | __/ |_| | |_| | | | |____/ \__\_\_____|____/|_|\___|\__,_|\__|_| |_| 🔍 SQL Sleuth - Advanced SQL Injection Scanner 🔍 ``` ## 🕵️‍♂️ **什么是 SQLSleuth?** SQLSleuth 是一款使用 Python 构建的**下一代 SQL 注入检测工具**,专为**渗透测试人员、Bug Bounty 猎人和安全研究人员**打造。 它将**隐蔽技术**与**多线程扫描**相结合,能够快速发现漏洞。 💡 **您可以将其视为一个轻量级、可定制的 SQLi 框架版本。** ## 🚀 **功能** * ✅ **基于错误的 SQL 注入检测** * ✅ **基于布尔的盲注检测** * ✅ **多线程 Payload 测试** * ✅ **User-Agent 随机化** * ✅ **支持自定义 Payload** * ✅ **Header 和 Cookie 注入** * ✅ **日志记录至 scan\_results.txt** * ✅ **实验性 DB 提取模式** * ✅ **炫酷的 ASCII Banner UI** ## ⚠️ **免责声明** ## 🛠️ **安装说明** ``` git clone https://github.com/ObliviousK0t/SQLSleuth.git cd SQLSleuth pip install -r requirements.txt ``` ## ▶️ **使用示例** ### 🔹 **基础扫描** ``` python3 sqli_sleuth.py -u "http://target.com/page.php?id=1" ``` ### 🔹 **使用自定义 Payload** ``` python3 sqli_sleuth.py -u "http://target.com/page.php?id=1" -p "custom_payloads.txt" ``` ### 🔹 **测试 POST 参数** ``` python3 sqli_sleuth.py -u "http://target.com/login.php" -d "username=admin&password=INJECT" ``` ### 🔹 **使用 Cookies** ``` python3 sqli_sleuth.py -u "http://target.com/page.php?id=1" -c "PHPSESSID=abc123; security=low" ``` ### 🔹 **自定义 Headers** ``` python3 sqli_sleuth.py -u "http://target.com/page.php?id=1" --header "User-Agent: CustomAgent" ``` ### 🔹 **Dump 模式(实验性功能)** ``` python3 sqli_sleuth.py -u "http://testphp.vulnweb.com/listproducts.php?cat=1" --dump ``` ## 📂 **项目结构** ``` SQLSleuth/ ├── sqli_sleuth.py # Main Scanner Script ├── payloads.txt # Default Payloads ├── requirements.txt # Dependencies ├── README.md # This Legendary Readme └── .gitignore # Ignores logs and local files ``` ## 🧩 **工作原理** 1. 从 `payloads.txt` 加载 Payload 2. 向目标发送构造好的请求 3. 检测异常: * 基于错误的 SQLi * 基于布尔的盲注 SQLi 4. 如果启用了 `--dump`,则尝试提取数据库名称 5. 将结果记录到 `scan_results.txt` 中 ## 📌 **输出示例** ``` [i] Testing http://target.com/page.php?id=1 for SQL errors (GET)... [+] Vulnerable! SQL error triggered with payload: ' [*] Dump mode enabled! Attempting to extract DB name... [DUMP] Database Name: acuart ``` ## ✅ **未来路线图** * [ ] DBMS 指纹识别 (MySQL, MSSQL, Oracle, PostgreSQL) * [ ] 表和列的枚举 * [ ] 代理和 Tor 支持 * [ ] 交互式漏洞利用控制台 * [ ] 完整的数据提取模块 ## 📜 **许可证** 基于 **MIT License** 发布 – 可自由使用、修改和分享(需注明出处)。 ## 👨‍💻 **作者** **ObliviousK0t** – 安全研究员与渗透测试专家 关注以获取更多开源安全工具。 ## 🎯 **负责任地 Hack。智能地扫描。保持侦探本色。**
标签:CISA项目, Python, SQL注入检测, 代码质量, 文档结构分析, 无后门, 网络调试, 自动化, 逆向工具