Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SQLbit — ブールベースのブラインドSQLインジェクションを自動化するスクリプト(MVP)。 | Kitploit
ツール/GitHubGitHub/sunlight-rim/sqlbit
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト
GitHubsunlight-rim/sqlbit

SQLbit

ブールベースのブラインドSQLインジェクションを自動化するスクリプト(MVP)。

リポジトリを見る
54113年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SQL Blind Injection Tool

SQLテーブルのセルの値を検索するために、マルチスレッドのビット単位比較を使用するブラインドSQLインジェクションツールです。

少なくともSQLiteで動作し、クッキーをサポートしています。

機能:

  • テーブルの列ごとにセルの値を検索
  • テーブルの列ごとにセルの文字数を検索
  • テーブルの行数を検索

検索アルゴリズムは以下の通りです。
例えば、その列の名前(sqliteではデフォルトで'sqlite_master')とその列名(sqliteでは'name')を知っていれば、すべての行のすべてのセルの値を見つけることができます。そして、これに最も速いアルゴリズムは、すべてのセル内のすべての文字のバイナリ値をチェックすることで、これはマルチスレッドを使用して実行できます。これを考慮すると、標準的な7ビット文字を取得するためにわずか7リクエストを送信し、1000スレッドを使用することで、瞬間あたり約142文字を取得できます(セル値の長さを取得するためのリクエストも考慮する必要があります)。

idea

比較するビット数(デフォルトはASCIIで7)とスレッド数は、入力データとして指定できます。

インストール

root@kitploit:~
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt

使用方法

コマンドライン引数を受け付けないため、設定ファイルまたは実行時にデータを指定できます。

root@kitploit:~
python sqlbit.py

screenshot


注: このツールは、自分自身のサーバーまたは事前に合意した所有者のサーバーでのみ使用してください。

ツールをダウンロード