آموزش پیدا کردن باگ SQL سایت با ابزار SQLiv در Kali Linux

از ویژگی های ابزار  SQLiv :

  • اسکن سریع تر نسبت به ابزار  sqlmap
  • اسکن دامنه معکوس
  • اسکن با دامنه خاص
  • اسکن تمامی دامنه ها توسط موتورجستجوگر Bing, Google, or Yahoo

نکته : بیشتر سایت هایی باگ SQL رو دارن که با زبان برنامه نویسی Php نوشته شده باشند .

آموزش نصب ابزار SQLiv در Kali Linux

خوب اول باید SQLiv را روی سیستم عامل Kali Linux نصب کنیم
ابتدا ترمینال را باز کرده و دستور  زیر را وارد کنید تا وارد دایرکتور دکستاپ شویم

cd Desktop

 

 

سپس برای دانلود کردن نرم افزار دستور زیر کپی و وارد کنید

git clone https://github.com/Hadesy2k/sqliv.git

 

بعد از دانلود کردن میبینیم که در دکستاب فایل sqliv ایجاد شده
با استفاده از دستور زیر وارد پوشه sqliv در دکستاپ میشویم تا نرم افزار sqliv را نصب کنیم

cd sqliv

 

 

سپس با دستور  زیر نرم افزار را نصب میکنیم

python2 setup.py -i

 

 

ممکن است از نصب چند دقیقه طول بکشد.

پیدا کردن باگ SQL سایت با ابزار SQLiv در Kali Linux

برای پیدا کردن باگ SQL از دو روش میتوان استفاده کرد :

۱) میتوان با استفاده از موتور جستجوگر Bing, Google, or Yahoo بیشتر سایت ها اسکن کرد ، با دستور زیر

python sqliv.py -d "inurl:index.php?id=" -e google

 

 

در اینجا میبینم که چنتا از سایت هایی که باگ SQL دارن به ما نشان داده .

با استفاده از دستور زیر هم میتوانید سایت مورد نظر را اسکن کرد

python sqliv.py -t www.example.com

 

امیداوارم این پست برای شما مفید باشه، نظرات خود را با ما درمیان بگذارید .

مشاهده نظرها : (11)

  • برای من هم همان اروری میده که آقای amir در کامنت خود گفته بود باید چکار کنم

  • سلا خسته نباشید. من موقع نصب Setup با این ارور روبه رو میشم:
    Traceback (most recent call last):
    File "setup.py", line 4, in
    import pip
    ImportError: No module named pip
    مشکل چیه؟

  • سلام
    UserWarning: The soupsieve package is not installed. CSS selectors cannot be used.
    'The soupsieve package is not installed. CSS selectors cannot be used.
    منظورش چیه

    • سلام دوست عزیز بسته soupsieve رو نصب نکردید ،
      این بسته رو نصب کنید عبارات زیر را در ترمینال وارد کنید .
      pip install beautifulsoup4
      pip install soupsieve
      python setup.py build
      python setup.py install

  • سلام من کالی 2019.3 نصب کردم نسخه پایتون 2.7.16 هست در موقع نصب ابتدا خطا pip داشتم که باید اونو نصب میکردم که با نصب مشکلش برطرف شد اما مثل سایر دوستان در هنگام جستجو این خطا میاد میتونم ماژول Crawler و Options رو نصب کنم اما برای نصب این ماژول ها خطا دارم که نسخه پایتونم کمتر از 3.4 هست و این ماژول ها نمیشه نصب کرد نکته مهم جستجو که کردم ماژول sqliv برای پایتون 2 هست پس چطور توش از crawler استفاده شده نمیدونم !!
    ایا نسخه پایتون عوض کنم؟
    چتور میتونم همه ماژول های pip رو یه جا نصب کنم؟

    Traceback (most recent call last):
    File “sqliv.py”, line 13, in
    from src.crawler import Crawler
    File “/root/Desktop/sqliv/src/crawler.py”, line 5, in
    from nyawc.Options import Options
    ImportError: No module named nyawc.Options

    • سلام
      این آموزش برای کالی نسخه 2017 هستش
      احتمالا با نسخه 2019 سازگار نیست.
      همه ماژول های پیپ رو نمیشه یکجا نصب کرد

  • من همینو میخواستم درود به شرفتون که درک صحیح دارید که میفهمید آدم چی میخواد هرچه درود بر شما بفرستید کمه . . .

    • منم درست همین مشکل دوستمون رو دارم همون ارورر میاد کجا؟
      اینجا درست در این مرحله بعد از اینتر زدن برای سرچ کردن در گوگل
      python sqliv.py -d "inurl:index.php?id=" -e google
      لطفا زودتر کمکمون کنید ممنونم

  • سلام من تموم کار هایی که تو این ویدیو گفتین رو انجام دادم نمیدونم چرا این ارور رو میده

    Traceback (most recent call last):
    File “sqliv.py”, line 13, in
    from src.crawler import Crawler
    File “/root/Desktop/sqliv/src/crawler.py”, line 5, in
    from nyawc.Options import Options
    ImportError: No module named nyawc.Options
    لطفا راهنماییم کنین؟