
نص برمجي لأتمتة هجمات حقن SQL العمياء القائمة على القيم المنطقية (MVP).
أداة للحقن الأعمى لـ SQL تستخدم مقارنات بتية متعددة الخيوط للعثور على قيم الخلايا في جداول SQL.
تعمل مع SQLite على الأقل وتدعم ملفات تعريف الارتباط (cookies).
قادرة على:
خوارزمية البحث موضحة أدناه.
بمعرفة اسم عمودها (مثلًا 'sqlite_master' بشكل افتراضي في sqlite) واسم العمود فيه ('name' في sqlite) يمكنك العثور على قيم كل خلية في كل صف. وأسرع خوارزمية لذلك هي التحقق من القيم الثنائية لكل حرف في كل خلية، والتي يمكن تنفيذها باستخدام خيوط متعددة. بالنظر إلى ذلك، يمكننا إرسال 7 طلبات فقط للحصول على الحرف القياسي المكون من 7 بتات، وباستخدام 1000 خيط، نحصل على ~142 حرفًا في اللحظة (من الجدير أيضًا مراعاة الطلبات للحصول على طول قيمة الخلية).

عدد البتات التي تحتاج للمقارنة (7 افتراضيًا لـ ASCII) وعدد الخيوط يمكن تحديدهما كبيانات إدخال.
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt
لا يقبل وسائط سطر الأوامر، لذا يمكنك تحديد البيانات في ملف الإعدادات أو أثناء تشغيل البرنامج.
python sqlbit.py

ملاحظة: يُرجى استخدامه فقط على خوادمك الخاصة أو على خوادم المالكين الذين اتفقت معهم مسبقًا.