当前位置: 首页 > news >正文

虚拟主机做网站可以发布软文的平台

虚拟主机做网站,可以发布软文的平台,北京app设计,企业邮箱怎么查找关于SqliSniper SqliSniper是一款基于Python开发的强大工具,该工具旨在检测HTTP请求Header中潜在的基于时间的SQL盲注问题。 该工具支持通过多线程形式快速扫描和识别目标应用程序中的潜在漏洞,可以大幅增强安全评估过程,同时确保了速度和效…

关于SqliSniper

SqliSniper是一款基于Python开发的强大工具,该工具旨在检测HTTP请求Header中潜在的基于时间的SQL盲注问题。

该工具支持通过多线程形式快速扫描和识别目标应用程序中的潜在漏洞,可以大幅增强安全评估过程,同时确保了速度和效率。跟其他SQLi安全扫描工具的不同之处在于,SqliSniper具有内置的Discord通知功能,可以通过检测消除误报并发送警报。

功能介绍

1、基于时间的SQL盲注检测:确定HTTP Header中潜在的SQL注入漏洞;

2、多线程扫描:通过并行处理提供更快的扫描能力;

3、Discord通知:通过Discord webhook发送检测到的漏洞警报;

4、假阳性检查:实现响应时间分析,以区分误报;

5、支持自定义Payload和Header:允许用户自定义用于扫描目标的Payload和Header;

工具安装

由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好最新版本的Python 3环境。

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/danialhalo/SqliSniper.git

然后切换到项目目录中,使用pip3命令和项目提供的requirements.txt文件安装该工具所需的其他依赖组件:

cd SqliSniperpip3 install -r requirements.txt

最后,给工具脚本提供可执行权限即可:

chmod +x sqlisniper.py

工具使用

下面给出的是该工具支持的全部命令参数选项:

命令参数解析

-h, --help:显示工具帮助信息和退出;-u URL, --url URL:扫描单个目标URL;-r URLS_FILE, --urls_file URLS_FILE:包含目标URL列表的文件;-p, --pipeline:从pipeline读取目标URL;--proxy PROXY:拦截请求的代理,例如http://127.0.0.1:8080;--payload PAYLOAD:包含Payload的文件路径,默认为payloads.txt;--single-payload SINGLE_PAYLOAD:用于测试的单个Payload路径;--discord DISCORD:Discord Webhook URL;--headers HEADERS:包含Header的文件路径,默认为headers.txt;--threads THREADS:运行线程数量;

工具使用

扫描单个目标

./sqlisniper.py -u http://example.com

文件输入

./sqlisniper.py -r url.txt

URL管道输入

cat url.txt | ./sqlisniper.py -p

管道功能还支持与其他工具无缝集成,比如说,我们可以使用subfinder和httpx等工具,然后将它们的输出通过管道传输到SqliSniper进行大规模扫描:

subfinder -silent -d google.com | sort -u | httpx -silent | ./sqlisniper.py -p

使用自定义Payload执行扫描

./sqlisniper.py -u http://example.com --payload mssql_payloads.txt

在使用自定义Payload文件时,请确保你使用“%__TIME_OUT__%”设置了恰当的休眠时间。SqliSniper会反复地对休眠时间进行动态调整以减少误报。Payload文件样例如下所示:

ubuntu:~/sqlisniper$ cat payloads.txt0\"XOR(if(now()=sysdate(),sleep(%__TIME_OUT__%),0))XOR\"Z"0"XOR(if(now()=sysdate()%2Csleep(%__TIME_OUT__%)%2C0))XOR"Z"0'XOR(if(now()=sysdate(),sleep(%__TIME_OUT__%),0))XOR'Z

使用单个Payload执行扫描

./sqlisniper.py -r url.txt --single-payload "0'XOR(if(now()=sysdate(),sleep(%__TIME_OUT__%),0))XOR'Z"

使用自定义Header执行扫描

下面给出的是自定义HTTP Header文件样例:

ubuntu:~/sqlisniper$ cat headers.txtUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)X-Forwarded-For: 127.0.0.1

发送Discord警报通知

./sqlisniper.py -r url.txt --discord <web_hookurl>

多线程执行

./sqlisniper.py -r url.txt --threads 10

工具运行截图

许可证协议

本项目的开发与发布遵循MIT开源许可协议。

项目地址

SqliSniper:【GitHub传送门】

参考资料

https://twitter.com/DanialHalo

http://www.tj-hxxt.cn/news/98743.html

相关文章:

  • 做网站优化的公司免费b站推广网站不
  • 360网站做推广短视频赚钱app软件
  • 手机端wordpress模板下载优化seo教程技术
  • 网站后台管理密码忘记做公司网站需要多少钱
  • 看一个网站是哪里做的查询关键词排名工具
  • 安徽建设工程信息网官网查询seo推广优化培训
  • 软件公司简介seo的内容主要有哪些方面
  • 如何做自己的网站糕点烘焙专业培训学校
  • 建设一个门户网站需要多少钱免费域名
  • 网站做图标链接网站流量查询站长之家
  • wordpress虚拟主机排名武汉seo关键词排名
  • 抖音点赞自助网站我想做app推广怎么做
  • 简单网站设计模板免费的行情网站app软件
  • 小程序商城哪个平台好seo兼职工资一般多少
  • 网站专属定制高端网站建设外贸seo公司
  • 北京开发区建设委员会网站资格新媒体运营培训课程
  • 做设计不进设计公司网站seo技术推广
  • 无锡自助做网站网站优化排名服务
  • 北京建商城网站沧州网站建设公司
  • 赣州市章贡区建设路居委会网站国际最新十大新闻事件
  • 建设电影网站2023搜索最多的关键词
  • 南昌网站建设 南昌做网站公司网络营销和推广的方法
  • 国内网站开发平台哪家强关键词难易度分析
  • 展示型网站设计seo博客网站
  • 推广 quot 网站开发 quotseo计费系统
  • 青岛昌隆文具网站是哪家公司做的网页优化怎么做
  • 网上商城流程图seo岗位是什么意思
  • 做网站的接口是意思网络营销成功案例ppt
  • 个人如何做问答类网站nba常规赛
  • 平凉市建设厅官方网站搜索引擎优化的流程是什么