
Strumento automatizzato per testare l'iniezione SQL cieca basata su header
HBSQLI è uno strumento automatico da riga di comando per eseguire attacchi di SQL Injection Cieca basata su Header su applicazioni web. Automatizza il processo di rilevamento delle vulnerabilità di SQL Injection Cieca basata su Header, facilitando a ricercatori di sicurezza , penetration tester e cacciatori di bug bounty il test della sicurezza delle applicazioni web.

Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e a valutazioni di sicurezza. Qualsiasi uso non autorizzato o malevolo di questo strumento è severamente vietato e può comportare azioni legali.
Gli autori e i contributori di questo strumento non si assumono alcuna responsabilità per danni, problemi legali o altre conseguenze derivanti dall'uso improprio di questo strumento. L'uso di questo strumento è esclusivamente a proprio rischio.
Gli utenti sono responsabili del rispetto di tutte le leggi e normative applicabili riguardanti l'uso di questo strumento, inclusi, a titolo esemplificativo ma non esaustivo, l'ottenimento di tutte le autorizzazioni e consensi necessari prima di condurre qualsiasi test o valutazione.
Utilizzando questo strumento, gli utenti riconoscono e accettano questi termini e condizioni e accettano di utilizzare questo strumento in conformità con tutte le leggi e le normative applicabili.
Installa HBSQLI con i seguenti passaggi:
$ git clone https://github.com/SAPT01/HBSQLI.git
$ cd HBSQLI
$ pip3 install -r requirements.txt
usage: hbsqli.py [-h] [-l LIST] [-u URL] -p PAYLOADS -H HEADERS [-v]
options:
-h, --help show this help message and exit
-l LIST, --list LIST To provide list of urls as an input
-u URL, --url URL To provide single url as an input
-p PAYLOADS, --payloads PAYLOADS
To provide payload file having Blind SQL Payloads with delay of 30 sec
-H HEADERS, --headers HEADERS
To provide header file having HTTP Headers which are to be injected
-v, --verbose Run on verbose mode
$ python3 hbsqli.py -u "https://target.com" -p payloads.txt -H headers.txt -v
$ python3 hbsqli.py -l urls.txt -p payloads.txt -H headers.txt -v
Esistono fondamentalmente due modalità: verbose (dettagliata) che mostra tutto il processo in corso e lo stato di ogni test eseguito, e non-verbose (non dettagliata), che stampa solo quelli vulnerabili sullo schermo. Per avviare la modalità verbose basta aggiungere -v al comando.
Puoi utilizzare il file di payload fornito o un file di payload personalizzato, ricorda solo che il ritardo in ogni payload nel file deve essere impostato a 30 secondi.
Puoi utilizzare il file di intestazioni fornito o anche aggiungere altre intestazioni personalizzate in quel file stesso in base alle tue esigenze.
