Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
blindy — ब्लाइंड SQL इंजेक्शन कमजोरियों की ब्रूटफोर्सिंग को स्वचालित करने के लिए सरल स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/agienka/blindy
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubagienka/blindy

blindy

ब्लाइंड SQL इंजेक्शन कमजोरियों की ब्रूटफोर्सिंग को स्वचालित करने के लिए सरल स्क्रिप्ट

रिपॉजिटरी देखें
50249 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Blindy

बलपूर्वक ब्लाइंड MySql इंजेक्शन चलाने के लिए सरल स्क्रिप्ट

नोट: यह स्क्रिप्ट मज़े के लिए बनाई गई थी, कुछ ctf चुनौतियों में सहायक :)

विवरण

  • स्क्रिप्ट प्रदान की गई फ़ाइल में सेट में सूचीबद्ध क्वेरीज़ के माध्यम से चलेगी और किसी भी स्थान पर बलपूर्वक प्रयास करेगी जहाँ {} प्लेसहोल्डर पाया जाता है।
  • GET और POST http विधियाँ समर्थित हैं
  • Http HEADERS को अन्य पैरामीटर्स की तरह ही समर्थित किया गया है
  • डिफ़ॉल्ट मोड में, स्क्रिप्ट नकारात्मक पैटर्न (वह टेक्स्ट जो इंजेक्शन सफल होने पर दिखाई नहीं देता) की तलाश करती है
  • --positive फ्लैग के साथ कोई अपेक्षित प्रतिक्रिया की तलाश में स्विच कर सकता है

कमांड लाइन इंटरफ़ेस

root@kitploit:~
$ python3 blindy.py --help
usage: blindy.py [-h] [-X HTTP_METHOD] -p PARAMETER [-H HTTP_HEADER]
                 [-f FILENAME] -r PATTERN [--positive] [-s QUERY_SET] [-e]
                 [-v]
                 url

Run blind sql injection using brute force

positional arguments:
  url                   Target url

optional arguments:
  -h, --help            show this help message and exit
  -X HTTP_METHOD, --http-method HTTP_METHOD
                        Http method: (GET (default), POST)
  -p PARAMETER, --parameter PARAMETER
                        Parameter, e.g. name=value, name={}
  -H HTTP_HEADER, --http-header HTTP_HEADER
                        Http headers, e.g. X-Custom_header:value,
                        X-Custom_header:{}
  -f FILENAME, --filename FILENAME
                        File with commands in json, default queries.json
  -r PATTERN, --pattern PATTERN
                        Regular expression
  --positive            Injection was successfull if pattern IS PRESENT in
                        response
  -s QUERY_SET, --query-set QUERY_SET
                        Json key for query set, default to ['login']
  -e, --encode          Url encode payload
  -v, --verbose         Print full info what's going on

==================== [example usage] ===================

Bruteforce POST `query_param` parameter:
$ python3 blindy.py http://localhost/index.php -X POST -p query_param={} -p submit=1 -r "Wrong param" -s "['blind']"

Bruteforce POST `query_param` parameter part:
$ python3 blindy.py http://localhost/index.php -X POST -p "query_param=login {}" -p submit=1 -H 'Cookie: PHPSESSID=sdfsdgvdvsdvs' -r "Wrong param" -s "['blind']"

Bruteforce `X-Custom-Header` in GET request - use single query from set:
$ python3 blindy.py http://localhost/index.php -X GET -p admin=1 -H "X-Custom_header: {}" -r "Wrong param" -s "['blind'][0]"

Simple check a list of queries against `username` parameter (negative pattern):
$ python3 blindy.py http://localhost/login.php -X POST -p username={} -p submit=1 -r "Wrong username" -s "['login']"

Simple check a list of queries against `username` parameter (positive pattern):
$ python3 blindy.py http://localhost/login.php -X POST -p username={} -p submit=1 -r "Welcome back, admin" --positive -s "['login']"

परीक्षण चलाना

root@kitploit:~
python3 -m unittest blindy_test.py
टूल डाउनलोड करें