⚡ SQL Injection Scanner
SQLi Scanner
Обнаружение SQL-инъекций: error-based, boolean-based, time-based. Автоматическая идентификация СУБД и подбор working payload.
📋 Инструкция по применению
- Введите URL цели с параметром для тестирования (например
https://example.com/news?id=1)
- Укажите имя параметра (например
id) — поле авто-заполнится при вводе URL
- Выберите уровень:
- 1 — Быстрый: 6 базовых payload'ов (одинарная/двойная кавычка, OR)
- 2 — Стандартный: + boolean-based (true/false сравнение)
- 3 — Глубокий: полный набор error-based + time-based (SLEEP)
- 4–5 — Полный/Максимальный: UNION, ORDER BY, stacked queries, XML extract
- Нажмите «Запустить сканирование» и дождитесь результатов
- Анализируйте результаты:
- 🔴 Error-based — ищет SQL-ошибки в ответе сервера → определяет тип СУБД
- 🟡 Boolean-based — сравнивает ответы true vs false (blind SQLi)
- 🔵 Time-based — измеряет задержку ответа (time-blind SQLi)
- Если уязвимость найдена → нажмите на карточку результата чтобы увидеть payload и индикаторы
⚠️ Используйте только на ресурсах, где имеете разрешение. Несанкционированное тестирование нарушает УК РФ ст. 273 и международные нормы.