Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
blindy — نص بسيط لأتمتة استغلال ثغرات حقن SQL الأعمى باستخدام القوة العمياء | Kitploit
أدوات/GitHubGitHub/agienka/blindy
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراق
GitHubagienka/blindy

blindy

نص بسيط لأتمتة استغلال ثغرات حقن SQL الأعمى باستخدام القوة العمياء

عرض المستودع
5024منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Blindy

نص برمجي بسيط لتشغيل هجوم أعمى بالقوة الغاشمة على MySQL

ملاحظة: تم إنشاء هذا البرنامج النصي للمتعة، وهو مفيد في بعض تحديات CTF :)

الوصف

  • سينفذ البرنامج النصي الاستعلامات المدرجة في مجموعات في الملف المقدم ويحاول القوة الغاشمة في أي مكان يوجد فيه عنصر نائب {}.
  • طرق HTTP GET و POST مدعومة
  • رؤوس HTTP مدعومة بنفس طريقة المعلمات الأخرى
  • في الوضع الافتراضي، يبحث البرنامج النصي عن نمط سلبي (نص غير مرئي عند نجاح الحقن)
  • مع العلامة --positive يمكن التبديل إلى البحث عن الاستجابة المتوقعة

واجهة سطر الأوامر

root@kitploit:~
$ python3 blindy.py --help
usage: blindy.py [-h] [-X HTTP_METHOD] -p PARAMETER [-H HTTP_HEADER]
                 [-f FILENAME] -r PATTERN [--positive] [-s QUERY_SET] [-e]
                 [-v]
                 url

Run blind sql injection using brute force

positional arguments:
  url                   Target url

optional arguments:
  -h, --help            show this help message and exit
  -X HTTP_METHOD, --http-method HTTP_METHOD
                        Http method: (GET (default), POST)
  -p PARAMETER, --parameter PARAMETER
                        Parameter, e.g. name=value, name={}
  -H HTTP_HEADER, --http-header HTTP_HEADER
                        Http headers, e.g. X-Custom_header:value,
                        X-Custom_header:{}
  -f FILENAME, --filename FILENAME
                        File with commands in json, default queries.json
  -r PATTERN, --pattern PATTERN
                        Regular expression
  --positive            Injection was successfull if pattern IS PRESENT in
                        response
  -s QUERY_SET, --query-set QUERY_SET
                        Json key for query set, default to ['login']
  -e, --encode          Url encode payload
  -v, --verbose         Print full info what's going on

==================== [example usage] ===================

Bruteforce POST `query_param` parameter:
$ python3 blindy.py http://localhost/index.php -X POST -p query_param={} -p submit=1 -r "Wrong param" -s "['blind']"

Bruteforce POST `query_param` parameter part:
$ python3 blindy.py http://localhost/index.php -X POST -p "query_param=login {}" -p submit=1 -H 'Cookie: PHPSESSID=sdfsdgvdvsdvs' -r "Wrong param" -s "['blind']"

Bruteforce `X-Custom-Header` in GET request - use single query from set:
$ python3 blindy.py http://localhost/index.php -X GET -p admin=1 -H "X-Custom_header: {}" -r "Wrong param" -s "['blind'][0]"

Simple check a list of queries against `username` parameter (negative pattern):
$ python3 blindy.py http://localhost/login.php -X POST -p username={} -p submit=1 -r "Wrong username" -s "['login']"

Simple check a list of queries against `username` parameter (positive pattern):
$ python3 blindy.py http://localhost/login.php -X POST -p username={} -p submit=1 -r "Welcome back, admin" --positive -s "['login']"

تشغيل الاختبارات

root@kitploit:~
python3 -m unittest blindy_test.py
تنزيل الأداة