ObliviousK0t/SQLSleuth
GitHub: ObliviousK0t/SQLSleuth
SQLSleuth 是一款基于 Python 的轻量级 SQL 注入扫描器,通过多线程和模块化 Payload 帮助安全人员快速检测 Web 应用中的 SQL 注入漏洞。
Stars: 0 | Forks: 0
# 🔥 **SQLSleuth** – SQL 注入扫描器
```
____ ___ _ ____ _ _ _
/ ___| / _ \| | / ___|| | ___ _ _| |_| |__
\___ \| | | | | \___ \| |/ _ \ | | | __| '_ \
___) | |_| | |___ ___) | | __/ |_| | |_| | | |
|____/ \__\_\_____|____/|_|\___|\__,_|\__|_| |_|
🔍 SQL Sleuth - Advanced SQL Injection Scanner 🔍
```
## 🕵️♂️ **什么是 SQLSleuth?**
SQLSleuth 是一款使用 Python 构建的**下一代 SQL 注入检测工具**,专为**渗透测试人员、Bug Bounty 猎人和安全研究人员**打造。
它将**隐蔽技术**与**多线程扫描**相结合,能够快速发现漏洞。
💡 **您可以将其视为一个轻量级、可定制的 SQLi 框架版本。**
## 🚀 **功能**
* ✅ **基于错误的 SQL 注入检测**
* ✅ **基于布尔的盲注检测**
* ✅ **多线程 Payload 测试**
* ✅ **User-Agent 随机化**
* ✅ **支持自定义 Payload**
* ✅ **Header 和 Cookie 注入**
* ✅ **日志记录至 scan\_results.txt**
* ✅ **实验性 DB 提取模式**
* ✅ **炫酷的 ASCII Banner UI**
## ⚠️ **免责声明**
## 🛠️ **安装说明**
```
git clone https://github.com/ObliviousK0t/SQLSleuth.git
cd SQLSleuth
pip install -r requirements.txt
```
## ▶️ **使用示例**
### 🔹 **基础扫描**
```
python3 sqli_sleuth.py -u "http://target.com/page.php?id=1"
```
### 🔹 **使用自定义 Payload**
```
python3 sqli_sleuth.py -u "http://target.com/page.php?id=1" -p "custom_payloads.txt"
```
### 🔹 **测试 POST 参数**
```
python3 sqli_sleuth.py -u "http://target.com/login.php" -d "username=admin&password=INJECT"
```
### 🔹 **使用 Cookies**
```
python3 sqli_sleuth.py -u "http://target.com/page.php?id=1" -c "PHPSESSID=abc123; security=low"
```
### 🔹 **自定义 Headers**
```
python3 sqli_sleuth.py -u "http://target.com/page.php?id=1" --header "User-Agent: CustomAgent"
```
### 🔹 **Dump 模式(实验性功能)**
```
python3 sqli_sleuth.py -u "http://testphp.vulnweb.com/listproducts.php?cat=1" --dump
```
## 📂 **项目结构**
```
SQLSleuth/
├── sqli_sleuth.py # Main Scanner Script
├── payloads.txt # Default Payloads
├── requirements.txt # Dependencies
├── README.md # This Legendary Readme
└── .gitignore # Ignores logs and local files
```
## 🧩 **工作原理**
1. 从 `payloads.txt` 加载 Payload
2. 向目标发送构造好的请求
3. 检测异常:
* 基于错误的 SQLi
* 基于布尔的盲注 SQLi
4. 如果启用了 `--dump`,则尝试提取数据库名称
5. 将结果记录到 `scan_results.txt` 中
## 📌 **输出示例**
```
[i] Testing http://target.com/page.php?id=1 for SQL errors (GET)...
[+] Vulnerable! SQL error triggered with payload: '
[*] Dump mode enabled! Attempting to extract DB name...
[DUMP] Database Name: acuart
```
## ✅ **未来路线图**
* [ ] DBMS 指纹识别 (MySQL, MSSQL, Oracle, PostgreSQL)
* [ ] 表和列的枚举
* [ ] 代理和 Tor 支持
* [ ] 交互式漏洞利用控制台
* [ ] 完整的数据提取模块
## 📜 **许可证**
基于 **MIT License** 发布 – 可自由使用、修改和分享(需注明出处)。
## 👨💻 **作者**
**ObliviousK0t** – 安全研究员与渗透测试专家
关注以获取更多开源安全工具。
## 🎯 **负责任地 Hack。智能地扫描。保持侦探本色。**
标签:CISA项目, Python, SQL注入检测, 代码质量, 文档结构分析, 无后门, 网络调试, 自动化, 逆向工具