Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

ScanQLi : scanner pour détecter les injections SQL


RECHERCHE DE VULNERABILITÉS SITE WEB OUTIL DE HACKING

Qu'est-ce que ScanQLi ?


ScanQLi

ScanQLi est un simple scanner d'injection SQL avec de nouvelles fonctionnalités. Cet outil ne peut pas exploiter les injections SQL, juste les détecter.
Testé sous Debian 9

Fonctionnalités


Prérequis


1. Installer l'outil git
apt update
apt install git

2. Cloner le repo.
git clone https://github.com/bambish/ScanQLi

3. Installer les librairies Python requises
apt install python-pip
cd ScanQLi
pip install -r requirements.txt

Pour python3, installer python3-pip et utiliser pip3

Utilisation


./scanqli -u [URL] [OPTIONS]

Exemples


Scan d'une simple URL, avec le résultat dans un fichier
python scanqli.py -u 'http://127.0.0.1/test/?p=news' -o output.log

Scan récursif d'une URL, avec l'utilisation de cookies
python scanqli.py -u 'https://127.0.0.1/test/' -r -c '{"PHPSESSID":"4bn7uro8qq62ol4o667bejbqo3" , "Session":"Mzo6YWMwZGRmOWU2NWQ1N2I2YTU2YjI0NTMzODZjZDVkYjU="}'


Avertissement


L'utilisation de ce programme ne peut se faire que dans le cadre légal d'un audit de vulnérabilités, basé sur le consentement mutuel. Il est de la responsabilité de l'utilisateur final de ne pas utiliser ce programme dans un autre cadre. SecuriteInfo.com n'assume aucune responsabilité et n'est pas responsable de toute mauvaise utilisation ou de tout dommage causé par ce programme.

Téléchargement


Tags


RECHERCHE DE VULNERABILITÉS SITE WEB OUTIL DE HACKING


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com