Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SQLbit — बूलियन-आधारित ब्लाइंड SQL इंजेक्शन (MVP) को स्वचालित करने वाली एक स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/sunlight-rim/sqlbit
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsunlight-rim/sqlbit

SQLbit

बूलियन-आधारित ब्लाइंड SQL इंजेक्शन (MVP) को स्वचालित करने वाली एक स्क्रिप्ट।

रिपॉजिटरी देखें
54113 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SQL ब्लाइंड इंजेक्शन टूल

एक उपकरण जो SQL तालिकाओं में कोशिकाओं के मान ज्ञात करने के लिए मल्टीथ्रेडेड बिटवाइज़ तुलना का उपयोग करके ब्लाइंड SQL इंजेक्शन करता है।

यह कम से कम SQLite के साथ काम करता है और कुकीज़ का समर्थन करता है।

यह सक्षम है:

  • किसी तालिका में स्तंभों द्वारा कोशिका मान खोजना
  • किसी तालिका में स्तंभों द्वारा कोशिकाओं में वर्णों की संख्या खोजना
  • किसी तालिका में पंक्तियों की संख्या खोजना

खोज एल्गोरिथ्म नीचे दिखाया गया है।
इसके स्तंभ का नाम ('sqlite_master' डिफ़ॉल्ट रूप से sqlite में, उदाहरण के लिए) और उसके स्तंभ का नाम ('name' sqlite में) जानकर, आप प्रत्येक पंक्ति में प्रत्येक कोशिका के मान ज्ञात कर सकते हैं। और इसके लिए सबसे तेज़ एल्गोरिथ्म प्रत्येक कोशिका में प्रत्येक वर्ण के बाइनरी मानों की जाँच करना है, जिसे कई थ्रेड का उपयोग करके किया जा सकता है। इसे ध्यान में रखते हुए, हम मानक 7-बिट अक्षर प्राप्त करने के लिए केवल 7 अनुरोध भेज सकते हैं, और 1000 थ्रेड का उपयोग करके, हम प्रति क्षण ~142 अक्षर प्राप्त करते हैं (कोशिका मान की लंबाई प्राप्त करने के अनुरोधों को भी ध्यान में रखना उचित है)।

idea

तुलना करने के लिए बिट्स की संख्या (ASCII के लिए डिफ़ॉल्ट रूप से 7) और थ्रेड की संख्या को इनपुट डेटा के रूप में निर्दिष्ट किया जा सकता है।

स्थापना

root@kitploit:~
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt

उपयोग

यह कमांड लाइन तर्क स्वीकार नहीं करता है, इसलिए आप डेटा को कॉन्फ़िग फ़ाइल या प्रोग्राम रनटाइम पर निर्दिष्ट कर सकते हैं।

root@kitploit:~
python sqlbit.py

screenshot


नोट: कृपया, इसका उपयोग केवल अपने स्वयं के सर्वरों के लिए या उन मालिकों के सर्वरों के लिए करें जिनसे आपने पहले से सहमति ली है।

टूल डाउनलोड करें