
Una herramienta de inyección SQL automática que aprovecha ~ DorkNet ~ Google, Ddgr, WhatWaf y Sqlmap.
QUE HACER:
Manejo de registros (registro con diferentes niveles, limpiamente)
Manejo de registros (registro con diferentes niveles, limpiamente)
Traducir salida (opción para traducir el guardado, que está en formato pickle, a un json / csv save)
Corrección ortográfica (corregir palabras mal deletreadas y errores de conjugación. Estoy en Neovim ahora mismo y no hay verificación de ortografÃa automática)
El plan
Este plan está un poco desactualizado, pero seguirá esta idea
- AutoSQLi será una aplicación de Python que, automáticamente, utilizando un dork provisto por el usuario, devolverá una lista de sitios vulnerables a una inyección SQL.
- Para encontrar sitios web vulnerables, los usuarios primero proporcionan un dork DOrking , que se pasa a findDorks.py, que devuelve una lista de URL correspondientes.
- Luego, AutoSQLi hará algunas comprobaciones muy básicas (TODO: PUEDE UTILIZAR SQLMAP Y las funciones de TI --smart y --batch) para verificar si la aplicación está protegida por un Waf, o si uno de sus parámetros es vulnerable.
- A veces, los sitios web están protegidos por un cortafuegos de aplicación web o, en resumen, un WAF. Para identificar y evitar estos WAF, AutoSQLi utilizará WhatWaf.
- Finalmente, AutoSQLi explotará el sitio web usando sqlmap, ¡y le dará la opción de hacer lo que quiera!
Tor
Además, AutoSQLi deberÃa funcionar usando Tor de forma predeterminada. Por lo tanto, debe verificar la disponibilidad en el inicio.
fuente : https://github.com/jesuiscamille/AutoSQLi
0 Comentarios