Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HBSQLI — Strumento automatizzato per testare l'iniezione SQL cieca basata su header | Kitploit
Strumenti/GitHubGitHub/sapt01/hbsqli
Scanner di VulnerabilitàSicurezza WebPenetration Testing
GitHubsapt01/hbsqli

HBSQLI

Strumento automatizzato per testare l'iniezione SQL cieca basata su header

Vedi Repository
32775363 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HBSQLI: Tester Automatico per SQL Injection Cieca Basata su Header

HBSQLI è uno strumento automatico da riga di comando per eseguire attacchi di SQL Injection Cieca basata su Header su applicazioni web. Automatizza il processo di rilevamento delle vulnerabilità di SQL Injection Cieca basata su Header, facilitando a ricercatori di sicurezza , penetration tester e cacciatori di bug bounty il test della sicurezza delle applicazioni web. image

Dichiarazione di non responsabilità:

Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e a valutazioni di sicurezza. Qualsiasi uso non autorizzato o malevolo di questo strumento è severamente vietato e può comportare azioni legali.

Gli autori e i contributori di questo strumento non si assumono alcuna responsabilità per danni, problemi legali o altre conseguenze derivanti dall'uso improprio di questo strumento. L'uso di questo strumento è esclusivamente a proprio rischio.

Gli utenti sono responsabili del rispetto di tutte le leggi e normative applicabili riguardanti l'uso di questo strumento, inclusi, a titolo esemplificativo ma non esaustivo, l'ottenimento di tutte le autorizzazioni e consensi necessari prima di condurre qualsiasi test o valutazione.

Utilizzando questo strumento, gli utenti riconoscono e accettano questi termini e condizioni e accettano di utilizzare questo strumento in conformità con tutte le leggi e le normative applicabili.

Installazione

Installa HBSQLI con i seguenti passaggi:

root@kitploit:~
$ git clone https://github.com/SAPT01/HBSQLI.git
$ cd HBSQLI
$ pip3 install -r requirements.txt 
Scarica lo strumento

Utilizzo/Esempi

root@kitploit:~
usage: hbsqli.py [-h] [-l LIST] [-u URL] -p PAYLOADS -H HEADERS [-v]

options:
  -h, --help            show this help message and exit
  -l LIST, --list LIST  To provide list of urls as an input
  -u URL, --url URL     To provide single url as an input
  -p PAYLOADS, --payloads PAYLOADS
                        To provide payload file having Blind SQL Payloads with delay of 30 sec
  -H HEADERS, --headers HEADERS
                        To provide header file having HTTP Headers which are to be injected
  -v, --verbose         Run on verbose mode

Per URL singola:

root@kitploit:~
$ python3 hbsqli.py -u "https://target.com" -p payloads.txt -H headers.txt -v

Per elenco di URL:

root@kitploit:~
$ python3 hbsqli.py -l urls.txt -p payloads.txt -H headers.txt -v

Modalità

Esistono fondamentalmente due modalità: verbose (dettagliata) che mostra tutto il processo in corso e lo stato di ogni test eseguito, e non-verbose (non dettagliata), che stampa solo quelli vulnerabili sullo schermo. Per avviare la modalità verbose basta aggiungere -v al comando.

Note

  • Puoi utilizzare il file di payload fornito o un file di payload personalizzato, ricorda solo che il ritardo in ogni payload nel file deve essere impostato a 30 secondi.

  • Puoi utilizzare il file di intestazioni fornito o anche aggiungere altre intestazioni personalizzate in quel file stesso in base alle tue esigenze.

Demo

hbsqli1