Buscador de complementos para Firefox
Conectarse
Vista previa de SQLiBar

SQLiBar por bLackn3x

SQLiBar – Pentesting & SQLi Toolkit A Developer Tools extension for security testing, real-time SQL injection pattern detection, request manipulation, parameter discovery, and payload encoding.

5 (1 revisión)5 (1 revisión)
Descarga Firefox y obtiene la extensión
Descargar archivo

Metadata de la extensión

Capturas de pantalla
Sobre esta extensión
SQLiBar – Pentesting & SQLi Toolkit
A Developer Tools extension for security testing, real-time SQL injection pattern detection, request manipulation, parameter discovery, advanced payload encoding, and multi-language UI support.
Description
SQLiBar is an advanced web penetration testing tool built into Firefox Developer Tools. Designed for security researchers, penetration testers, and web developers, it streamlines parameter analysis, HTTP request building, SQL injection vulnerability testing, and response inspection directly from your browser.
SQL Injection Detection & Pattern Analysis

Automated response analysis against 100+ database-specific error patterns (MySQL, MariaDB, PostgreSQL, MSSQL, Oracle, SQLite, DB2, Sybase, Access, H2, Firebird, and common ORMs such as PDO, SQLAlchemy, Django, Laravel, Hibernate, Entity Framework, Prisma, and more)
Baseline comparison: set response length and timing baselines to catch subtle anomalies (Boolean-based, Union-based, Error-based, and Time-based indicators)
Reflection detection: highlights payload fragments that appear in the response
Diff view: line-based comparison against the stored baseline body
Visual severity indicators (high / medium / low) with code snippet context for identified error signatures

Smart Page Parameter Scanner

Scans the current page DOM to discover form fields, hidden inputs, URL query parameters, link parameters, data-* attributes, and cookies
Instantly push discovered parameters to the URL query, request body, or payload field with a single click

Live Network Capture & Parameter Aggregator

Real-time monitoring and capturing of HTTP / XHR / Fetch requests
Automatic extraction and aggregation of parameters from headers, query strings, URL-encoded bodies, and nested JSON payloads
Inspect raw request/response headers, bodies, and response previews directly
Filter by All / XHR / Documents / POST and search by URL or method
One-click send to Tester, Replay, cURL export, and parameter copy

Payload Presets & Request Manipulation

Built-in payload preset manager with dynamic column generator for UNION-based SQLi tests
Interactive JSON body tree examiner for navigating and selecting deeply nested keys
Custom HTTP header injector (X-Forwarded-For, Authorization, custom cookies, Host rewrite, and more)
Method selection (GET, POST, PUT, PATCH, DELETE, HEAD, OPTIONS), body editor, and optional page navigation
One-click cURL export of the current request

Response Viewer

Syntax highlighting for JSON and HTML response bodies
Search within the response (case-sensitive option, next/previous match)
Copy full response or body only

Multi-Format Encoder / Decoder

Live preview – encode/decode updates as you type
2-step chain – optional second encoding stage (e.g. URL → Base64 in one step)
Swap Input ↔ Output for rapid multi-pass encoding
Push results directly into Payload, URL, or Request Body
Formats include:
URL, Double URL, Triple URL, Selective URL (SQLi-focused)
Base64, Base64 URL-Safe
Hex (spaced / 0xAABB… / \x.. / 0xAA,0xBB), Binary, ASCII/Decimal
SQL CHAR(), SQL CHAR(0x…), SQL CONCAT(CHAR…)
Unicode \u, Unicode %u, Fullwidth Unicode
HTML Entities, JSON, JWT Decode (header / payload / signature), ROT13

Themes & Localization

Multiple built-in color schemes (Neon Green, Cyber Cyan, Violet, Amber, Hot Pink, Electric Blue, Matrix Lime, Mono) plus custom accent color picker
Multi-language interface: English, Deutsch, Español, Français, Português, Русский, 日本語, 中文 (preference saved)

Permissions Justification

devtools: Integrates natively into Firefox DevTools for a seamless workflow
webRequest / cookies / activeTab: Required to capture live network traffic, inspect response headers, inject payload parameters, and manage cookies for security testing

GitHub: https://github.com/blackn3x/SQLIBar
DisclaimerSQLiBar is strictly intended for authorized security testing, educational purposes, and vulnerability research on systems you own or have explicit permission to test.
Calificado 5 por 1 revisor
Inicia sesión para evaluar esta extensión
Todavía no hay valoraciones

Se guardó la valoración

5
1
4
0
3
0
2
0
1
0
Leer 1 revisiones
Permisos y datos

Permisos requeridos:

  • Ampliar las herramientas para desarrolladores para acceder a tus datos en las pestañas abiertas
  • Acceder a las pestañas del navegador
  • Acceder a tus datos para todos los sitios web

Permisos opcionales:

  • Acceder a tus datos para todos los sitios web

Recolección de datos:

  • El desarrollador dice que esta extensión no requiere recolección de datos.
Saber más
Más información
Enlaces del complemento
  • Copiar ID del complemento
Versión
1.0.7
Tamaño
175,46 KB
Última actualización
hace 16 horas (17 de ago. de 2026)
Categorías relacionadas
  • Desarrollo web
Licencia
Licencia MIT
Historial de versiones
  • Ver todas las versiones
Añadir a la colección
Reportar este complemento
Ir a la página de inicio de Mozilla

Complementos

  • Acerca de
  • Blog de complementos de Firefox
  • Taller de extensiones
  • Central del desarrollador
  • Normativas para desarrolladores
  • Blog de la comunidad
  • Foro
  • Informar de un error
  • Guía de revisión

Descargar

  • Download Firefox
  • Windows
  • macOS
  • iOS
  • Android
  • Linux
  • All

Últimas compilaciones

  • Nightly
  • Beta

Firefox para empresas

  • Enterprise

Comunidad

  • Connect
  • Contribute
  • Developer

Seguir

  • Instagram
  • YouTube
  • TikTok
  • Bluesky
  • Podcast
  • Privacidad
  • Cookies
  • Legal

A menos que se indique lo contrario, el contenido de este sitio está licenciado bajo la licencia Creative Commons Reconocimiento Compartir-Igual v3.0 o una versión posterior.