¡Hola a todos!
Quiero compartir con ustedes una herramienta útil llamada SQLMC (SQL Injection Massive Checker). Es un escáner diseñado para buscar vulnerabilidades de inyección SQL en un dominio. Simplemente proporciona la URL que deseas escanear y la profundidad de exploración, y te mostrará cualquier vulnerabilidad encontrada, junto con información del servidor.
Básicamente, lo que hace la herramienta es realizar scraping de todas las URLs del servidor basadas en una URL proporcionada, y también escanear las URLs hasta el nivel de profundidad especificado.
La idea es que la herramienta sea capaz en un futuro de proporcionar un análisis más detallado de las vulnerabilidades detectadas. Además, estoy trabajando en la implementación de funciones avanzadas de detección de inyección SQL.
Si quieren echarle un vistazo o contribuir -> https://github.com/malvads/sqlmc
Una estrella en GitHub si les gusta el proyecto o lo encuentran interesante <3