pranaligaikwad055-debug/sql-injection-scanner
GitHub: pranaligaikwad055-debug/sql-injection-scanner
一个基于Python的简易SQL注入扫描器,用于教育及授权测试中自动检测GET/POST参数和表单中的基本注入漏洞。
Stars: 0 | Forks: 0
# SQL注入扫描器
基于Python的SQL注入扫描器,专为教育用途与授权的网络安全测试而设计。
该项目使用常见的SQL注入载荷自动测试Web应用输入,并分析服务器响应中与SQL相关的错误模式。
## 功能特性
- 检测基本SQL注入漏洞
- 测试GET参数
- 扫描HTML表单
- 支持GET与POST请求
- 使用常见SQL注入载荷
- 基于SQL错误的漏洞检测
- 多线程支持
- 限速机制防止请求过载
- 将存在漏洞的URL记录到文件
- 适合初学者的网络安全项目
## 使用的技术
- Python 3
- Requests库
- BeautifulSoup4
- ThreadPoolExecutor
- Web安全概念
## 项目结构
```
sql-injection-scanner/
│
├── Scanner.py
├── payloads.txt
├── requirements.txt
├── results.txt
└── README.md
```
标签:BeautifulSoup, BeEF, DOE合作, ETW劫持, GET参数, OpenTelemetry, payloads, POST表单, Python, Requests库, ThreadPoolExecutor, Web安全, 字符串匹配, 教育项目, 无后门, 日志记录, 爬虫, 网络安全, 网络安全教育, 蓝队分析, 逆向工具, 隐私保护