Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
blindy — Einfaches Skript zur Automatisierung von Blind-SQL-Injection-Brute-Force-Angriffen | Kitploit
Tools/GitHubGitHub/agienka/blindy
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstests
GitHubagienka/blindy

blindy

Einfaches Skript zur Automatisierung von Blind-SQL-Injection-Brute-Force-Angriffen

Repository anzeigen
5024vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Blindy

Einfaches Skript zum Ausführen von Brute-Force-Blind-MySQL-Injection

Hinweis: Dieses Skript wurde zum Spaß erstellt und ist bei einigen CTF-Challenges hilfreich :)

Beschreibung

  • Das Skript durchläuft Abfragen, die in Sets in einer bereitgestellten Datei aufgelistet sind, und versucht, jede Stelle, an der der Platzhalter {} gefunden wird, per Brute-Force zu erraten.
  • GET- und POST-HTTP-Methoden werden unterstützt
  • HTTP-Header werden auf die gleiche Weise wie andere Parameter unterstützt
  • Im Standardmodus sucht das Skript nach einem negativen Muster (Text, der nicht sichtbar ist, wenn die Injektion erfolgreich ist).
  • Mit dem Flag --positive kann man auf die Suche nach der erwarteten Antwort umschalten

Befehlszeilenschnittstelle

root@kitploit:~
$ python3 blindy.py --help
usage: blindy.py [-h] [-X HTTP_METHOD] -p PARAMETER [-H HTTP_HEADER]
                 [-f FILENAME] -r PATTERN [--positive] [-s QUERY_SET] [-e]
                 [-v]
                 url

Run blind sql injection using brute force

positional arguments:
  url                   Target url

optional arguments:
  -h, --help            show this help message and exit
  -X HTTP_METHOD, --http-method HTTP_METHOD
                        Http method: (GET (default), POST)
  -p PARAMETER, --parameter PARAMETER
                        Parameter, e.g. name=value, name={}
  -H HTTP_HEADER, --http-header HTTP_HEADER
                        Http headers, e.g. X-Custom_header:value,
                        X-Custom_header:{}
  -f FILENAME, --filename FILENAME
                        File with commands in json, default queries.json
  -r PATTERN, --pattern PATTERN
                        Regular expression
  --positive            Injection was successfull if pattern IS PRESENT in
                        response
  -s QUERY_SET, --query-set QUERY_SET
                        Json key for query set, default to ['login']
  -e, --encode          Url encode payload
  -v, --verbose         Print full info what's going on

==================== [example usage] ===================

Bruteforce POST `query_param` parameter:
$ python3 blindy.py http://localhost/index.php -X POST -p query_param={} -p submit=1 -r "Wrong param" -s "['blind']"

Bruteforce POST `query_param` parameter part:
$ python3 blindy.py http://localhost/index.php -X POST -p "query_param=login {}" -p submit=1 -H 'Cookie: PHPSESSID=sdfsdgvdvsdvs' -r "Wrong param" -s "['blind']"

Bruteforce `X-Custom-Header` in GET request - use single query from set:
$ python3 blindy.py http://localhost/index.php -X GET -p admin=1 -H "X-Custom_header: {}" -r "Wrong param" -s "['blind'][0]"

Simple check a list of queries against `username` parameter (negative pattern):
$ python3 blindy.py http://localhost/login.php -X POST -p username={} -p submit=1 -r "Wrong username" -s "['login']"

Simple check a list of queries against `username` parameter (positive pattern):
$ python3 blindy.py http://localhost/login.php -X POST -p username={} -p submit=1 -r "Welcome back, admin" --positive -s "['login']"

Tests ausführen

root@kitploit:~
python3 -m unittest blindy_test.py
Tool herunterladen