Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BSQLinjector — Outil d'exploitation d'injection SQL aveugle écrit en Ruby. | Kitploit
Outils/GitHubGitHub/enjoiz/bsqlinjector
Analyse des VulnérabilitésExploitation d'Applications WebTests d'Intrusion
GitHubenjoiz/bsqlinjector

BSQLinjector

Outil d'exploitation d'injection SQL aveugle écrit en Ruby.

Voir le dépôt
10027il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BSQLinjector

BSQLinjector utilise la méthode aveugle pour récupérer des données de bases de données SQL. Je recommande d'utiliser le commutateur "--test" pour visualiser clairement à quoi ressemble la payload configurée avant de l'envoyer à une application.

Options:

root@kitploit:~
  --file	    Mandatory - File containing valid HTTP request and SQL injection point (SQLINJECT). (--file=/tmp/req.txt)
  --pattern	    Mandatory - Pattern to look for when query is true. (--pattern=truestatement)
  --prepend	    Mandatory - Main payload. (--prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password,"
  --append	    How to end our payload. For example comment out rest of SQL statement. (--append='#)
  --schar	    Character placed around chars. This character is not used while in hex mode. (--schar="'")
  --2ndfile	    File containing valid HTTP request used in second order exploitation. (--2ndfile=/tmp/2ndreq.txt)

  --mode	    Blind mode to use - (between - b (generates less requests), moreless - a (generates less requests by using "<", ">", "=" characters), like - l (complete bruteforce), equals - e (complete bruteforce)). (--mode=l)
  --postgres        Use postgres "for" in substring function (e.g. from 1 for 1).
  --hex		    Use hex to compare instead of characters.
  --case	    Case sensitivity.

  --ssl		    Use SSL.
  --proxy	    Proxy to use. (--proxy=127.0.0.1:8080)

  --test	    Enable test mode. Do not send request, just show full payload.
  --special	    Include all special characters in enumeration.
  --start	    Start enumeration from specified character. (--start=10)
  --max		    Maximum characters to enumerate. (--max=10)
  --timeout	    Timeout in waiting for responses. (--timeout=20)
  --only-final	    Stop showing each enumerated letter.
  --comma	    Encode comma.
  --bracket	    Add brackets to the end of substring function. --bracket="))"
  --hexspace	    Use space instead of brackets to split hex values.
  --verbose	    Show verbose messages.

Exemple d'utilisation:

root@kitploit:~
  ruby ./BSQLinjector.rb --pattern=truestatement --file=/tmp/req.txt --schar="'" --prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password," --append="'#" --ssl

Clause de non-responsabilité

Ce dépôt contient un outil développé strictement à des fins éducatives. Toute utilisation abusive de l'outil pour des activités illégales est strictement interdite.

Avis juridique

Il est important de comprendre et de respecter toutes les lois et réglementations locales relatives à la cybersécurité et au piratage éthique. L'accès non autorisé à des systèmes informatiques, des réseaux ou des données est illégal et passible de sanctions pénales. Le développeur de ce dépôt n'est pas responsable de toute utilisation abusive des outils qu'il contient. En utilisant les outils de ce dépôt, vous acceptez de les utiliser de manière responsable et éthique. Obtenez toujours une autorisation explicite avant de tester ou de tenter d'accéder à un réseau, un système ou des données qui ne vous appartiennent pas.

Télécharger l’outil