Hola amigos.
En
este post, veremos cómo buscar páginas web vulnerables a sqli. Para
ello, nos ayudaremos de la aplicación sqliv
En
primer lugar, nos la descargamos:
git
clone https://github.com/Hadesy2k/sqliv.git
Instalamos
python2
setup.py -i
python2
sqliv.py -d "inurl:index.php?id=" -e google
Si
os sale el error
Traceback
(most recent call last):
File
"sqliv.py", line 8, in <module>
from
src import std
File
"/root/sqliv/src/std.py", line 5, in <module>
from
termcolor import colored, cprint
ImportError:
No module named termcolor
debéis
instalar el módulo correspondiente, en este caso
pip
install termcolor
otros
que quizá deberéis instalar para ejecutar el script:
pip
install terminaltables
pip
install nyawc
No hay comentarios:
Publicar un comentario
Nota: solo los miembros de este blog pueden publicar comentarios.