Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SQLbit — Ein Skript zur Automatisierung von booleschen blinden SQL-Injektionen (MVP). | Kitploit
Tools/GitHubGitHub/sunlight-rim/sqlbit
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstests
GitHubsunlight-rim/sqlbit

SQLbit

Ein Skript zur Automatisierung von booleschen blinden SQL-Injektionen (MVP).

Repository anzeigen
5411vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SQL Blind Injection Tool

Ein Werkzeug für blinde SQL-Injektionen, das Multithread-Bitvergleiche verwendet, um Werte von Zellen in SQL-Tabellen zu finden.

Funktioniert mindestens mit SQLite und unterstützt Cookies.

Es kann:

  • Zellwerte nach Spalten in einer Tabelle durchsuchen
  • Zeichenanzahl in Zellen nach Spalten in einer Tabelle durchsuchen
  • Zeilenanzahl in einer Tabelle durchsuchen

Der Suchalgorithmus ist unten dargestellt.
Wenn man den Namen der Tabelle (z. B. standardmäßig 'sqlite_master' in SQLite) und den Spaltennamen ('name' in SQLite) kennt, kann man die Werte jeder Zelle in jeder Zeile finden. Der schnellste Algorithmus dafür ist die Überprüfung der Binärwerte jedes Zeichens in jeder Zelle, was mit mehreren Threads durchgeführt werden kann. Dadurch können wir nur 7 Anfragen senden, um den standardmäßigen 7-Bit-Buchstaben zu erhalten, und mit 1000 Threads erhalten wir etwa 142 Buchstaben pro Moment (es ist auch zu beachten, dass Anfragen zur Ermittlung der Länge eines Zellenwerts erforderlich sind).

idea

Die Anzahl der zu vergleichenden Bits (standardmäßig 7 für ASCII) und die Anzahl der Threads können als Eingabedaten angegeben werden.

Installation

root@kitploit:~
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt

Verwendung

Es akzeptiert keine Befehlszeilenargumente, daher können Sie Daten in der Konfigurationsdatei oder zur Laufzeit angeben.

root@kitploit:~
python sqlbit.py

screenshot


Hinweis: Bitte verwenden Sie es nur für Ihre eigenen Server oder für die Server derjenigen Besitzer, mit denen Sie vorher vereinbart haben.

Tool herunterladen