
Ein Skript zur Automatisierung von booleschen blinden SQL-Injektionen (MVP).
Ein Werkzeug für blinde SQL-Injektionen, das Multithread-Bitvergleiche verwendet, um Werte von Zellen in SQL-Tabellen zu finden.
Funktioniert mindestens mit SQLite und unterstützt Cookies.
Es kann:
Der Suchalgorithmus ist unten dargestellt.
Wenn man den Namen der Tabelle (z. B. standardmäßig 'sqlite_master' in SQLite) und den Spaltennamen ('name' in SQLite) kennt, kann man die Werte jeder Zelle in jeder Zeile finden. Der schnellste Algorithmus dafür ist die Überprüfung der Binärwerte jedes Zeichens in jeder Zelle, was mit mehreren Threads durchgeführt werden kann. Dadurch können wir nur 7 Anfragen senden, um den standardmäßigen 7-Bit-Buchstaben zu erhalten, und mit 1000 Threads erhalten wir etwa 142 Buchstaben pro Moment (es ist auch zu beachten, dass Anfragen zur Ermittlung der Länge eines Zellenwerts erforderlich sind).

Die Anzahl der zu vergleichenden Bits (standardmäßig 7 für ASCII) und die Anzahl der Threads können als Eingabedaten angegeben werden.
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt
Es akzeptiert keine Befehlszeilenargumente, daher können Sie Daten in der Konfigurationsdatei oder zur Laufzeit angeben.
python sqlbit.py

Hinweis: Bitte verwenden Sie es nur für Ihre eigenen Server oder für die Server derjenigen Besitzer, mit denen Sie vorher vereinbart haben.