آموزش پیدا کردن باگ SQL سایت با ابزار SQLiv در Kali Linux
از ویژگی های ابزار SQLiv :
- اسکن سریع تر نسبت به ابزار sqlmap
- اسکن دامنه معکوس
- اسکن با دامنه خاص
- اسکن تمامی دامنه ها توسط موتورجستجوگر Bing, Google, or Yahoo
نکته : بیشتر سایت هایی باگ SQL رو دارن که با زبان برنامه نویسی Php نوشته شده باشند .
آموزش نصب ابزار SQLiv در Kali Linux
خوب اول باید SQLiv را روی سیستم عامل Kali Linux نصب کنیم
ابتدا ترمینال را باز کرده و دستور زیر را وارد کنید تا وارد دایرکتور دکستاپ شویم
cd Desktop
سپس برای دانلود کردن نرم افزار دستور زیر کپی و وارد کنید
git clone https://github.com/Hadesy2k/sqliv.git
بعد از دانلود کردن میبینیم که در دکستاب فایل sqliv ایجاد شده
با استفاده از دستور زیر وارد پوشه sqliv در دکستاپ میشویم تا نرم افزار sqliv را نصب کنیم
cd sqliv
سپس با دستور زیر نرم افزار را نصب میکنیم
python2 setup.py -i
ممکن است از نصب چند دقیقه طول بکشد.
پیدا کردن باگ SQL سایت با ابزار SQLiv در Kali Linux
برای پیدا کردن باگ SQL از دو روش میتوان استفاده کرد :
۱) میتوان با استفاده از موتور جستجوگر Bing, Google, or Yahoo بیشتر سایت ها اسکن کرد ، با دستور زیر
python sqliv.py -d "inurl:index.php?id=" -e google
در اینجا میبینم که چنتا از سایت هایی که باگ SQL دارن به ما نشان داده .
با استفاده از دستور زیر هم میتوانید سایت مورد نظر را اسکن کرد
python sqliv.py -t www.example.com
امیداوارم این پست برای شما مفید باشه، نظرات خود را با ما درمیان بگذارید .
برای من هم همان اروری میده که آقای amir در کامنت خود گفته بود باید چکار کنم
سلا خسته نباشید. من موقع نصب Setup با این ارور روبه رو میشم:
Traceback (most recent call last):
File “setup.py”, line 4, in
import pip
ImportError: No module named pip
مشکل چیه؟
سلام
UserWarning: The soupsieve package is not installed. CSS selectors cannot be used.
‘The soupsieve package is not installed. CSS selectors cannot be used.
منظورش چیه
سلام دوست عزیز بسته soupsieve رو نصب نکردید ،
این بسته رو نصب کنید عبارات زیر را در ترمینال وارد کنید .
pip install beautifulsoup4
pip install soupsieve
python setup.py build
python setup.py install
سلام من کالی ۲۰۱۹.۳ نصب کردم نسخه پایتون ۲.۷.۱۶ هست در موقع نصب ابتدا خطا pip داشتم که باید اونو نصب میکردم که با نصب مشکلش برطرف شد اما مثل سایر دوستان در هنگام جستجو این خطا میاد میتونم ماژول Crawler و Options رو نصب کنم اما برای نصب این ماژول ها خطا دارم که نسخه پایتونم کمتر از ۳.۴ هست و این ماژول ها نمیشه نصب کرد نکته مهم جستجو که کردم ماژول sqliv برای پایتون ۲ هست پس چطور توش از crawler استفاده شده نمیدونم !!
ایا نسخه پایتون عوض کنم؟
چتور میتونم همه ماژول های pip رو یه جا نصب کنم؟
Traceback (most recent call last):
File “sqliv.py”, line 13, in
from src.crawler import Crawler
File “/root/Desktop/sqliv/src/crawler.py”, line 5, in
from nyawc.Options import Options
ImportError: No module named nyawc.Options
سلام
این آموزش برای کالی نسخه ۲۰۱۷ هستش
احتمالا با نسخه ۲۰۱۹ سازگار نیست.
همه ماژول های پیپ رو نمیشه یکجا نصب کرد
من همینو میخواستم درود به شرفتون که درک صحیح دارید که میفهمید آدم چی میخواد هرچه درود بر شما بفرستید کمه . . .
سلام دوست عزیز توی کدوم قسمت این ارور رو میده؟
منم درست همین مشکل دوستمون رو دارم همون ارورر میاد کجا؟
اینجا درست در این مرحله بعد از اینتر زدن برای سرچ کردن در گوگل
python sqliv.py -d “inurl:index.php?id=” -e google
لطفا زودتر کمکمون کنید ممنونم
سلام دوست عزیز پکیج SQLiv به درستی نصب نشده است
سلام من تموم کار هایی که تو این ویدیو گفتین رو انجام دادم نمیدونم چرا این ارور رو میده
Traceback (most recent call last):
File “sqliv.py”, line 13, in
from src.crawler import Crawler
File “/root/Desktop/sqliv/src/crawler.py”, line 5, in
from nyawc.Options import Options
ImportError: No module named nyawc.Options
لطفا راهنماییم کنین؟