⚡ SQL Injection Scanner

SQLi Scanner

Обнаружение SQL-инъекций: error-based, boolean-based, time-based. Автоматическая идентификация СУБД и подбор working payload.

📋 Инструкция по применению
  1. Введите URL цели с параметром для тестирования (например https://example.com/news?id=1)
  2. Укажите имя параметра (например id) — поле авто-заполнится при вводе URL
  3. Выберите уровень:
    • 1 — Быстрый: 6 базовых payload'ов (одинарная/двойная кавычка, OR)
    • 2 — Стандартный: + boolean-based (true/false сравнение)
    • 3 — Глубокий: полный набор error-based + time-based (SLEEP)
    • 4–5 — Полный/Максимальный: UNION, ORDER BY, stacked queries, XML extract
  4. Нажмите «Запустить сканирование» и дождитесь результатов
  5. Анализируйте результаты:
    • 🔴 Error-based — ищет SQL-ошибки в ответе сервера → определяет тип СУБД
    • 🟡 Boolean-based — сравнивает ответы true vs false (blind SQLi)
    • 🔵 Time-based — измеряет задержку ответа (time-blind SQLi)
  6. Если уязвимость найдена → нажмите на карточку результата чтобы увидеть payload и индикаторы
⚠️ Используйте только на ресурсах, где имеете разрешение. Несанкционированное тестирование нарушает УК РФ ст. 273 и международные нормы.
URL должен содержать параметр для тестирования (например ?id=1)
Имя GET-параметра
● Error-based ● Boolean ● Time-based
Подготовка... 0 / 0