Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HBSQLI — Outil automatisé pour tester l'injection SQL aveugle basée sur les en-têtes | Kitploit
Outils/GitHubGitHub/sapt01/hbsqli
Scanners de VulnérabilitésSécurité WebTests d'Intrusion
GitHubsapt01/hbsqli

HBSQLI

Outil automatisé pour tester l'injection SQL aveugle basée sur les en-têtes

Voir le dépôt
3277536il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HBSQLI : Testeur automatisé pour l'injection SQL aveugle basée sur les en-têtes

HBSQLI est un outil automatisé en ligne de commande pour effectuer des attaques d'injection SQL aveugle basée sur les en-têtes sur les applications web. Il automatise le processus de détection des vulnérabilités d'injection SQL aveugle basée sur les en-têtes, facilitant ainsi la tâche des chercheurs en sécurité, des testeurs d'intrusion et des chasseurs de bugs pour tester la sécurité des applications web. image

Avertissement :

Cet outil est destiné uniquement à des fins de tests d'intrusion et d'évaluation de sécurité autorisés. Toute utilisation non autorisée ou malveillante de cet outil est strictement interdite et peut entraîner des poursuites judiciaires.

Les auteurs et contributeurs de cet outil déclinent toute responsabilité quant aux dommages, problèmes juridiques ou autres conséquences résultant d'une mauvaise utilisation de cet outil. L'utilisation de cet outil se fait aux risques et périls de l'utilisateur.

Les utilisateurs sont responsables du respect de toutes les lois et réglementations applicables concernant l'utilisation de cet outil, y compris, sans s'y limiter, l'obtention de toutes les autorisations et consentements nécessaires avant d'effectuer tout test ou évaluation.

En utilisant cet outil, les utilisateurs reconnaissent et acceptent ces conditions générales et s'engagent à utiliser cet outil conformément à toutes les lois et réglementations applicables.

Installation

Installez HBSQLI avec les étapes suivantes :

root@kitploit:~
$ git clone https://github.com/SAPT01/HBSQLI.git
$ cd HBSQLI
$ pip3 install -r requirements.txt 

Utilisation / Exemples

root@kitploit:~
usage: hbsqli.py [-h] [-l LIST] [-u URL] -p PAYLOADS -H HEADERS [-v]

options:
  -h, --help            show this help message and exit
  -l LIST, --list LIST  To provide list of urls as an input
  -u URL, --url URL     To provide single url as an input
  -p PAYLOADS, --payloads PAYLOADS
                        To provide payload file having Blind SQL Payloads with delay of 30 sec
  -H HEADERS, --headers HEADERS
                        To provide header file having HTTP Headers which are to be injected
  -v, --verbose         Run on verbose mode

Pour une seule URL :

root@kitploit:~
$ python3 hbsqli.py -u "https://target.com" -p payloads.txt -H headers.txt -v

Pour une liste d'URLs :

root@kitploit:~
$ python3 hbsqli.py -l urls.txt -p payloads.txt -H headers.txt -v

Modes

Il existe essentiellement deux modes dans cet outil, verbose qui vous montrera tout le processus en cours et affichera l'état de chaque test effectué, et non-verbose, qui affichera simplement les vulnérabilités à l'écran. Pour activer le mode verbose, ajoutez simplement -v à votre commande.

Remarques

  • Vous pouvez utiliser le fichier de payloads fourni ou un fichier personnalisé, n'oubliez pas que le délai dans chaque payload du fichier doit être réglé sur 30 secondes.

  • Vous pouvez utiliser le fichier d'en-têtes fourni ou ajouter des en-têtes personnalisés dans ce fichier selon vos besoins.

Démonstration

hbsqli1

Télécharger l’outil