Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HBSQLI — أداة آلية لاختبار حقن SQL الأعمى القائم على الرؤوس (Header Based Blind SQL Injection) | Kitploit
أدوات/GitHubGitHub/sapt01/hbsqli
ماسحات الثغرات الأمنيةأمن الويباختبار الاختراق
GitHubsapt01/hbsqli

HBSQLI

أداة آلية لاختبار حقن SQL الأعمى القائم على الرؤوس (Header Based Blind SQL Injection)

عرض المستودع
32775منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HBSQLI: مختبر آلي لاختبار حقن SQL الأعمى القائم على الرؤوس

HBSQLI هي أداة سطر أوامر آلية لتنفيذ هجمات حقن SQL الأعمى القائم على الرؤوس على تطبيقات الويب. تقوم بأتمتة عملية اكتشاف ثغرات حقن SQL الأعمى القائم على الرؤوس، مما يسهل على باحثي الأمن ومختبري الاختراق وصائدي الثغرات اختبار أمان تطبيقات الويب. image

إخلاء مسؤولية:

هذه الأداة مخصصة لأغراض اختبار الاختراق المصرح به وتقييم الأمان فقط. أي استخدام غير مصرح به أو ضار لهذه الأداة محظور تمامًا وقد يؤدي إلى إجراءات قانونية.

لا يتحمل المؤلفون والمساهمون في هذه الأداة أي مسؤولية عن أي أضرار أو قضايا قانونية أو عواقب أخرى ناتجة عن سوء استخدام هذه الأداة. استخدام هذه الأداة يكون على مسؤولية المستخدم وحده.

يتحمل المستخدمون مسؤولية الامتثال لجميع القوانين واللوائح المعمول بها فيما يتعلق باستخدام هذه الأداة، بما في ذلك على سبيل المثال لا الحصر، الحصول على جميع التصاريح والموافقات اللازمة قبل إجراء أي اختبار أو تقييم.

باستخدام هذه الأداة، يقر المستخدمون بقبول هذه الشروط والأحكام ويوافقون على استخدام هذه الأداة وفقًا لجميع القوانين واللوائح المعمول بها.

التثبيت

قم بتثبيت HBSQLI باتباع الخطوات التالية:

root@kitploit:~
$ git clone https://github.com/SAPT01/HBSQLI.git
$ cd HBSQLI
$ pip3 install -r requirements.txt 

الاستخدام/الأمثلة

root@kitploit:~
usage: hbsqli.py [-h] [-l LIST] [-u URL] -p PAYLOADS -H HEADERS [-v]

options:
  -h, --help            show this help message and exit
  -l LIST, --list LIST  To provide list of urls as an input
  -u URL, --url URL     To provide single url as an input
  -p PAYLOADS, --payloads PAYLOADS
                        To provide payload file having Blind SQL Payloads with delay of 30 sec
  -H HEADERS, --headers HEADERS
                        To provide header file having HTTP Headers which are to be injected
  -v, --verbose         Run on verbose mode

لعنوان URL واحد:

root@kitploit:~
$ python3 hbsqli.py -u "https://target.com" -p payloads.txt -H headers.txt -v

لقائمة من عناوين URL:

root@kitploit:~
$ python3 hbsqli.py -l urls.txt -p payloads.txt -H headers.txt -v

الأوضاع

يوجد أساسًا وضعان: المفصل الذي يُظهر لك جميع العمليات الجارية ويظهر حالة كل اختبار تم إجراؤه، وغير المفصل الذي يطبع فقط الثغرات القابلة للاستغلال على الشاشة. لتفعيل الوضع المفصل، أضف -v إلى أمرك.

ملاحظات

  • يمكنك استخدام ملف الحمولات المقدم أو استخدام ملف حمولات مخصص، فقط تذكر أن التأخير في كل حمولة في ملف الحمولات يجب ضبطه على 30 ثانية.

  • يمكنك استخدام ملف الرؤوس المقدم أو حتى إضافة رؤوس مخصصة في ذلك الملف نفسه حسب احتياجك.

عرض توضيحي

hbsqli1

تنزيل الأداة