pranaligaikwad055-debug/sql-injection-scanner

GitHub: pranaligaikwad055-debug/sql-injection-scanner

一个基于Python的简易SQL注入扫描器,用于教育及授权测试中自动检测GET/POST参数和表单中的基本注入漏洞。

Stars: 0 | Forks: 0

# SQL注入扫描器 基于Python的SQL注入扫描器,专为教育用途与授权的网络安全测试而设计。 该项目使用常见的SQL注入载荷自动测试Web应用输入,并分析服务器响应中与SQL相关的错误模式。 ## 功能特性 - 检测基本SQL注入漏洞 - 测试GET参数 - 扫描HTML表单 - 支持GET与POST请求 - 使用常见SQL注入载荷 - 基于SQL错误的漏洞检测 - 多线程支持 - 限速机制防止请求过载 - 将存在漏洞的URL记录到文件 - 适合初学者的网络安全项目 ## 使用的技术 - Python 3 - Requests库 - BeautifulSoup4 - ThreadPoolExecutor - Web安全概念 ## 项目结构 ``` sql-injection-scanner/ │ ├── Scanner.py ├── payloads.txt ├── requirements.txt ├── results.txt └── README.md ```
标签:BeautifulSoup, BeEF, DOE合作, ETW劫持, GET参数, OpenTelemetry, payloads, POST表单, Python, Requests库, ThreadPoolExecutor, Web安全, 字符串匹配, 教育项目, 无后门, 日志记录, 爬虫, 网络安全, 网络安全教育, 蓝队分析, 逆向工具, 隐私保护