miércoles, 8 de mayo de 2019

Buscando páginas vulnerables a SQLi con SQLiv


Hola amigos.

En este post, veremos cómo buscar páginas web vulnerables a sqli. Para ello, nos ayudaremos de la aplicación sqliv

En primer lugar, nos la descargamos:




Instalamos

python2 setup.py -i

python2 sqliv.py -d "inurl:index.php?id=" -e google

Si os sale el error
Traceback (most recent call last):
File "sqliv.py", line 8, in <module>
from src import std
File "/root/sqliv/src/std.py", line 5, in <module>
from termcolor import colored, cprint
ImportError: No module named termcolor

debéis instalar el módulo correspondiente, en este caso

pip install termcolor

otros que quizá deberéis instalar para ejecutar el script:


pip install terminaltables
pip install nyawc


No hay comentarios:

Publicar un comentario

Nota: solo los miembros de este blog pueden publicar comentarios.