
أداة آلية لاختبار حقن SQL الأعمى القائم على الرؤوس (Header Based Blind SQL Injection)
HBSQLI هي أداة سطر أوامر آلية لتنفيذ هجمات حقن SQL الأعمى القائم على الرؤوس على تطبيقات الويب. تقوم بأتمتة عملية اكتشاف ثغرات حقن SQL الأعمى القائم على الرؤوس، مما يسهل على باحثي الأمن ومختبري الاختراق وصائدي الثغرات اختبار أمان تطبيقات الويب.

هذه الأداة مخصصة لأغراض اختبار الاختراق المصرح به وتقييم الأمان فقط. أي استخدام غير مصرح به أو ضار لهذه الأداة محظور تمامًا وقد يؤدي إلى إجراءات قانونية.
لا يتحمل المؤلفون والمساهمون في هذه الأداة أي مسؤولية عن أي أضرار أو قضايا قانونية أو عواقب أخرى ناتجة عن سوء استخدام هذه الأداة. استخدام هذه الأداة يكون على مسؤولية المستخدم وحده.
يتحمل المستخدمون مسؤولية الامتثال لجميع القوانين واللوائح المعمول بها فيما يتعلق باستخدام هذه الأداة، بما في ذلك على سبيل المثال لا الحصر، الحصول على جميع التصاريح والموافقات اللازمة قبل إجراء أي اختبار أو تقييم.
باستخدام هذه الأداة، يقر المستخدمون بقبول هذه الشروط والأحكام ويوافقون على استخدام هذه الأداة وفقًا لجميع القوانين واللوائح المعمول بها.
قم بتثبيت HBSQLI باتباع الخطوات التالية:
$ git clone https://github.com/SAPT01/HBSQLI.git
$ cd HBSQLI
$ pip3 install -r requirements.txt
usage: hbsqli.py [-h] [-l LIST] [-u URL] -p PAYLOADS -H HEADERS [-v]
options:
-h, --help show this help message and exit
-l LIST, --list LIST To provide list of urls as an input
-u URL, --url URL To provide single url as an input
-p PAYLOADS, --payloads PAYLOADS
To provide payload file having Blind SQL Payloads with delay of 30 sec
-H HEADERS, --headers HEADERS
To provide header file having HTTP Headers which are to be injected
-v, --verbose Run on verbose mode
$ python3 hbsqli.py -u "https://target.com" -p payloads.txt -H headers.txt -v
$ python3 hbsqli.py -l urls.txt -p payloads.txt -H headers.txt -v
يوجد أساسًا وضعان: المفصل الذي يُظهر لك جميع العمليات الجارية ويظهر حالة كل اختبار تم إجراؤه، وغير المفصل الذي يطبع فقط الثغرات القابلة للاستغلال على الشاشة. لتفعيل الوضع المفصل، أضف -v إلى أمرك.
يمكنك استخدام ملف الحمولات المقدم أو استخدام ملف حمولات مخصص، فقط تذكر أن التأخير في كل حمولة في ملف الحمولات يجب ضبطه على 30 ثانية.
يمكنك استخدام ملف الرؤوس المقدم أو حتى إضافة رؤوس مخصصة في ذلك الملف نفسه حسب احتياجك.
