Varredura de SQL Injection com SQLiv

Neste artigo, estarei mostrando como você pode estar fazendo buscas em sites atrás de páginas vulneráveis a SQLInjection, o nome dessa ferramenta é sqliv.

Instalação

A instalação da ferramenta é simples, em um terminal no Linux, digite:










Feito isso, a ferramenta foi instalada. Agora é entrar na pasta e seguir com a instalação:









Ao entrar na pasta, vemos 2 arquivos o setup.py e o requirements.txt. Precisamos fazer a instalação dos módulos contidos no requirements.txt, e depois executar o setup.py, para isso:



































Ao executar o requirements, vamos agora executar o setup.py:


































Ferramenta instalada, agora vamos as funções dela:

-h, --help  show this help message and exit
  -d D        SQL injection dork
  -e E        search engine [Google only for now]
  -p P        number of websites to look for in search engine
  -t T        scan target website
  -r          reverse domain
 
Agora, basta executar a ferramenta e seguir os passos.

Demo:


Enjoy Yourself!!

Sqliv: https://github.com/the-robot/sqliv
My github: https://github.com/x0rx

Comments