
Outil automatisé pour tester l'injection SQL aveugle basée sur les en-têtes
HBSQLI est un outil automatisé en ligne de commande pour effectuer des attaques d'injection SQL aveugle basée sur les en-têtes sur les applications web. Il automatise le processus de détection des vulnérabilités d'injection SQL aveugle basée sur les en-têtes, facilitant ainsi la tâche des chercheurs en sécurité, des testeurs d'intrusion et des chasseurs de bugs pour tester la sécurité des applications web.

Cet outil est destiné uniquement à des fins de tests d'intrusion et d'évaluation de sécurité autorisés. Toute utilisation non autorisée ou malveillante de cet outil est strictement interdite et peut entraîner des poursuites judiciaires.
Les auteurs et contributeurs de cet outil déclinent toute responsabilité quant aux dommages, problèmes juridiques ou autres conséquences résultant d'une mauvaise utilisation de cet outil. L'utilisation de cet outil se fait aux risques et périls de l'utilisateur.
Les utilisateurs sont responsables du respect de toutes les lois et réglementations applicables concernant l'utilisation de cet outil, y compris, sans s'y limiter, l'obtention de toutes les autorisations et consentements nécessaires avant d'effectuer tout test ou évaluation.
En utilisant cet outil, les utilisateurs reconnaissent et acceptent ces conditions générales et s'engagent à utiliser cet outil conformément à toutes les lois et réglementations applicables.
Installez HBSQLI avec les étapes suivantes :
$ git clone https://github.com/SAPT01/HBSQLI.git
$ cd HBSQLI
$ pip3 install -r requirements.txt
usage: hbsqli.py [-h] [-l LIST] [-u URL] -p PAYLOADS -H HEADERS [-v]
options:
-h, --help show this help message and exit
-l LIST, --list LIST To provide list of urls as an input
-u URL, --url URL To provide single url as an input
-p PAYLOADS, --payloads PAYLOADS
To provide payload file having Blind SQL Payloads with delay of 30 sec
-H HEADERS, --headers HEADERS
To provide header file having HTTP Headers which are to be injected
-v, --verbose Run on verbose mode
$ python3 hbsqli.py -u "https://target.com" -p payloads.txt -H headers.txt -v
$ python3 hbsqli.py -l urls.txt -p payloads.txt -H headers.txt -v
Il existe essentiellement deux modes dans cet outil, verbose qui vous montrera tout le processus en cours et affichera l'état de chaque test effectué, et non-verbose, qui affichera simplement les vulnérabilités à l'écran. Pour activer le mode verbose, ajoutez simplement -v à votre commande.
Vous pouvez utiliser le fichier de payloads fourni ou un fichier personnalisé, n'oubliez pas que le délai dans chaque payload du fichier doit être réglé sur 30 secondes.
Vous pouvez utiliser le fichier d'en-têtes fourni ou ajouter des en-têtes personnalisés dans ce fichier selon vos besoins.
