
자동화된 부울 기반 블라인드 SQL 인젝션을 위한 스크립트 (MVP).
멀티스레드 비트 비교를 사용하여 SQL 테이블의 셀 값을 찾는 블라인드 SQL 인젝션 도구입니다.
최소한 SQLite와 함께 작동하며 쿠키를 지원합니다.
가능한 기능:
검색 알고리즘은 아래와 같습니다.
테이블의 열 이름(예: sqlite의 기본값 'sqlite_master')과 해당 열의 컬럼 이름(예: sqlite의 'name')을 알면 각 행의 모든 셀 값을 찾을 수 있습니다. 이를 위한 가장 빠른 알고리즘은 모든 셀의 각 문자에 대한 이진 값을 확인하는 것입니다. 이는 여러 스레드를 사용하여 수행할 수 있습니다. 이를 고려하면 표준 7비트 문자를 얻기 위해 7개의 요청만 보내면 되며, 1000개의 스레드를 사용하면 순간적으로 약 142개의 문자를 얻을 수 있습니다(셀 값의 길이를 구하기 위한 요청도 고려해야 합니다).

비교할 비트 수(기본값은 ASCII의 경우 7)와 스레드 수는 입력 데이터로 지정할 수 있습니다.
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt
명령줄 인수를 받지 않으므로, 설정 파일이나 프로그램 실행 시 데이터를 지정할 수 있습니다.
python sqlbit.py

참고: 자신의 서버 또는 사전에 동의한 소유자의 서버에만 사용하시기 바랍니다.